<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Vulnerability definition feed</title><link>https://portal.patchman.co/detections/rss/vulnerabilities/</link><description>This feed contains the vulnerability definitions added by Patchman</description><language>en-US</language><lastBuildDate>Tue, 19 May 2026 11:43:00 GMT</lastBuildDate><generator>rfeed v1.1.1</generator><docs>https://github.com/svpino/rfeed/blob/master/README.md</docs><item><title>Prevent author impersonation in creating new post</title><description>&lt;p&gt;Prevent a user with an Author role, using a specially crafted request, from being able to create a post "written by" another user.&lt;br&gt;&lt;br&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4340&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">214</guid></item><item><title>Privilege escalation in deactivating plugins</title><description>&lt;p&gt;wp-admin/plugins.php in WordPress before 3.3.2 allows remote authenticated site administrators to bypass intended access restrictions and deactivate network-wide plugins via unspecified vectors.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-2402/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/20526/branches/3.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">21</guid></item><item><title>[CVE-2014-5019] Denial of service with malicious HTTP Host header</title><description>&lt;p&gt;Drupal core's multisite feature dynamically determines which configuration file to use based on the HTTP Host header. The HTTP Host header validation did not sufficiently check maliciously-crafted header values, thereby exposing a denial of service vulnerability. This vulnerability also affected sites that didn't actually use the multisite feature.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">804</guid></item><item><title>Network plugins only through the network admin</title><description>&lt;p&gt;Only allow operations on network plugins through the network admin.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/ticket/21187&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">11</guid></item><item><title>com_mailto Spam</title><description>&lt;p&gt;The mailto component had not verified validity of the URL prior to sending.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">669</guid></item><item><title>[20080801] - Password Remind Functionality</title><description>&lt;p&gt;A flaw in the reset token validation mechanism allows for non-validating tokens to be forged. This will allow an unauthenticated, unauthorized user to reset the password of the first enabled user (lowest id). Typically, this is an administrator user. Note, that changing the first users username may lessen the impact of this exploit (since the person who changed the password does not know the login associated with the new password). However, the only way to completely rectify the issue is to upgrade to 1.5.6 (or patch the /components/com_user/models/reset.php file).&lt;br&gt;&lt;br&gt;Part of security release: 1.5.6&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">666</guid></item><item><title>UTF-7 UTF-8 XSS in title</title><description>&lt;p&gt;When outputting user-supplied data Drupal strips potentially dangerous HTML attributes and tags or escapes characters which have a special meaning in HTML. This output filtering secures the site against cross site scripting attacks via user input.&lt;br&gt;&lt;br&gt;Certain byte sequences that are valid in the UTF-8 specification are potentially dangerous when interpreted as UTF-7. Internet Explorer 6 and 7 may decode these characters as UTF-7 if they appear before the &lt;meta http-equiv="Content-Type" /&gt; tag that specifies the page content as UTF-8, despite the fact that Drupal also sends a real HTTP header specifying the content as UTF-8. This behaviour enables malicious users to insert and execute Javascript in the context of the website if site visitors are allowed to post content.&lt;br&gt;&lt;br&gt;https://drupal.org/node/449078&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">106</guid></item><item><title>Password change vulnerability through RNG predictability</title><description>&lt;p&gt;Weak random number generation during password reset leads to possibility of changing a user's password.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">679</guid></item><item><title>[CVE-2014-5019] Denial of service with malicious HTTP Host header</title><description>&lt;p&gt;Drupal core's multisite feature dynamically determines which configuration file to use based on the HTTP Host header. The HTTP Host header validation does not sufficiently check maliciously-crafted header values. An attacker could cause Drupal to include and execute specifically named files outside of its root directory.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">805</guid></item><item><title>Denial of Service in XML-RPC processing</title><description>&lt;p&gt;The XML processing of XML-RPC requests is vulnerable to an XML entity expansion attack and other related XML payload attacks which can cause CPU and memory exhaustion and the site's database to reach the maximum number of open connections. Any of these may lead to the site becoming unavailable or unresponsive (denial of service).&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1054</guid></item><item><title>[20130201] Highlight plugin allowing code injection</title><description>&lt;p&gt;Method of encoding search terms had led to possible information disclosure.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">152</guid></item><item><title>plg_xstandard directory traversal </title><description>&lt;p&gt;A crafted request had caused disclosure of the directory structure on the server (including any directory that php has access to).&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">671</guid></item><item><title>[CVE-2014-5266 + CVE-2014-5267] Denial of Service in OpenID module</title><description>&lt;p&gt;Drupal includes an OpenID module which is publicly available. The PHP XML parser used by this endpoint was vulnerable to an XML entity expansion attack and other related XML payload attacks which could cause CPU and memory exhaustion and the site's database to reach the maximum number of open connections. Any of these may lead to the site becoming unavailable or unresponsive (denial of service). This vulnerability only affected sites that have the OpenID module enabled.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-004 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1052</guid></item><item><title>[CVE-2014-5265] Denial of Service in XML-RPC module</title><description>&lt;p&gt;Drupal includes an XML-RPC endpoint which is publicly available (xmlrpc.php). The PHP XML parser used by this XML-RPC endpoint was vulnerable to an XML entity expansion attack and other related XML payload attacks which could cause CPU and memory exhaustion and the site's database to reach the maximum number of open connections. Any of these may lead to the site becoming unavailable or unresponsive (denial of service).&lt;br&gt;&lt;br&gt;All Drupal sites were vulnerable to this attack whether XML-RPC is used or not.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1053</guid></item><item><title>XML entity attack in GetID3 module</title><description>&lt;p&gt;Information disclosure was possible via XML entity attacks in the external GetID3 library.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1056</guid></item><item><title>XSS in making URLs clickable</title><description>&lt;p&gt;wp-includes/formatting.php in WordPress before 3.3.2 attempts to enable clickable links inside attributes, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via unspecified vectors.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-4957/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/20493/branches/3.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">19</guid></item><item><title>Formatting url_cleaning</title><description>&lt;p&gt;Checking of bad protocols was not normalized.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17172/branches/3.0/wp-includes/formatting.php&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">9</guid></item><item><title>Code execution when processing widgets</title><description>&lt;p&gt;Fixes a possible but unlikely code execution when processing widgets.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1057</guid></item><item><title>OpenID authentication bypass</title><description>&lt;p&gt;The OpenID module didn't implement all the required verifications from the OpenID 2.0 protocol and was vulnerable to a number of attacks.&lt;br&gt;&lt;br&gt;Specifically:&lt;br&gt;- OpenID should verify that a "openid.response_nonce" had not already been used for an assertion by the OpenID provider&lt;br&gt;- OpenID should verify the value of openid.return_to as obtained from the OpenID provider&lt;br&gt;- OpenID must verify that all fields that were required to be signed were signed&lt;br&gt;&lt;br&gt;These specification violations allowed malicious sites to harvest positive assertions from OpenID providers and used them on sites using the OpenID module to obtain access to preexisting accounts bound to the harvested OpenIDs. Intercepted assertions from OpenID providers could also be replayed and used to obtain access to user accounts bound to the intercepted OpenIDs.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2010-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">119</guid></item><item><title>Cross-site scripting Form API optgroups</title><description>&lt;p&gt;A cross-site scripting vulnerability was found due to Drupal's form API failing to sanitize option group labels in select elements.&lt;br&gt;&lt;br&gt;https://www.drupal.org/SA-CORE-2014-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">806</guid></item><item><title>[CVE-2014-5020] Access bypass in file module</title><description>&lt;p&gt;The File module included in Drupal 7 core allowed attaching files to pieces of content. The module didn't sufficiently check permission to view the attached file when attaching a file that was previously uploaded. This could allow attackers to gain access to private files.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">802</guid></item><item><title>Image file upload</title><description>&lt;p&gt;Tiny browser included with TinyMCE 3.0 editor allowed files to be uploaded and removed without logging in.&lt;br&gt;&lt;br&gt;Part of security release: 1.5.12&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">673</guid></item><item><title>XSS in JURI object creation</title><description>&lt;p&gt;During construction of JURI objects the supplied URI isn't sanitized properly, leading to a vulnerability for injection through crafted URLs.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">677</guid></item><item><title>CSRF vulnerabilities in com_media</title><description>&lt;p&gt;A series of CSRF faults had existed in the administrator application for com_media.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">672</guid></item><item><title>SQL injection / Path disclosure</title><description>&lt;p&gt;Joomla 1.5.18 and older had contained various SQL injection vulnerabilities.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">676</guid></item><item><title>Vulnerability in privilege checking</title><description>&lt;p&gt;The plugin did not sufficiently check whether a page was actually visited by the website administratory. This vulnerability gives a potential intruder the power to do anything he wants on his victim’s website and allows for any PHP file to be uploaded. &lt;br&gt;&lt;br&gt;http://blog.sucuri.net/2014/07/remote-file-upload-vulnerability-on-mailpoet-wysija-newsletters.html&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;MailPoet 2.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.5&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.6&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.7&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.8&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.1.9&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.2.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.2.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.2.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.3.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.3.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.3.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.3.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.3.5&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.4.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.4.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.4.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.4.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.5&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.7&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.8&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.9&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.9.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.9.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.9.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.5.9.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.1&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.2&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.3&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.4&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.5&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.6&lt;/li&gt;
        
            &lt;li&gt;MailPoet 2.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>MailPoet</category><guid isPermaLink="true">1049</guid></item><item><title>Upload vulnerability</title><description>&lt;p&gt;Timthumb upload vulnerability&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Timthumb 2&lt;/li&gt;
        
            &lt;li&gt;Timthumb 3&lt;/li&gt;
        
            &lt;li&gt;Timthumb 4&lt;/li&gt;
        
            &lt;li&gt;Timthumb 5&lt;/li&gt;
        
            &lt;li&gt;Timthumb 6&lt;/li&gt;
        
            &lt;li&gt;Timthumb 7&lt;/li&gt;
        
            &lt;li&gt;Timthumb 8&lt;/li&gt;
        
            &lt;li&gt;Timthumb 9&lt;/li&gt;
        
            &lt;li&gt;Timthumb 10&lt;/li&gt;
        
            &lt;li&gt;Timthumb 11&lt;/li&gt;
        
            &lt;li&gt;Timthumb 12&lt;/li&gt;
        
            &lt;li&gt;Timthumb 13&lt;/li&gt;
        
            &lt;li&gt;Timthumb 14&lt;/li&gt;
        
            &lt;li&gt;Timthumb 15&lt;/li&gt;
        
            &lt;li&gt;Timthumb 16&lt;/li&gt;
        
            &lt;li&gt;Timthumb 17&lt;/li&gt;
        
            &lt;li&gt;Timthumb 18&lt;/li&gt;
        
            &lt;li&gt;Timthumb 19&lt;/li&gt;
        
            &lt;li&gt;Timthumb 20&lt;/li&gt;
        
            &lt;li&gt;Timthumb 21&lt;/li&gt;
        
            &lt;li&gt;Timthumb 22&lt;/li&gt;
        
            &lt;li&gt;Timthumb 23&lt;/li&gt;
        
            &lt;li&gt;Timthumb 24&lt;/li&gt;
        
            &lt;li&gt;Timthumb 25&lt;/li&gt;
        
            &lt;li&gt;Timthumb 26&lt;/li&gt;
        
            &lt;li&gt;Timthumb 27&lt;/li&gt;
        
            &lt;li&gt;Timthumb 28&lt;/li&gt;
        
            &lt;li&gt;Timthumb 29&lt;/li&gt;
        
            &lt;li&gt;Timthumb 30&lt;/li&gt;
        
            &lt;li&gt;Timthumb 31&lt;/li&gt;
        
            &lt;li&gt;Timthumb 32&lt;/li&gt;
        
            &lt;li&gt;Timthumb 33&lt;/li&gt;
        
            &lt;li&gt;Timthumb 34&lt;/li&gt;
        
            &lt;li&gt;Timthumb 35&lt;/li&gt;
        
            &lt;li&gt;Timthumb 36&lt;/li&gt;
        
            &lt;li&gt;Timthumb 37&lt;/li&gt;
        
            &lt;li&gt;Timthumb 38&lt;/li&gt;
        
            &lt;li&gt;Timthumb 39&lt;/li&gt;
        
            &lt;li&gt;Timthumb 40&lt;/li&gt;
        
            &lt;li&gt;Timthumb 41&lt;/li&gt;
        
            &lt;li&gt;Timthumb 42&lt;/li&gt;
        
            &lt;li&gt;Timthumb 43&lt;/li&gt;
        
            &lt;li&gt;Timthumb 44&lt;/li&gt;
        
            &lt;li&gt;Timthumb 45&lt;/li&gt;
        
            &lt;li&gt;Timthumb 46&lt;/li&gt;
        
            &lt;li&gt;Timthumb 47&lt;/li&gt;
        
            &lt;li&gt;Timthumb 48&lt;/li&gt;
        
            &lt;li&gt;Timthumb 49&lt;/li&gt;
        
            &lt;li&gt;Timthumb 50&lt;/li&gt;
        
            &lt;li&gt;Timthumb 51&lt;/li&gt;
        
            &lt;li&gt;Timthumb 52&lt;/li&gt;
        
            &lt;li&gt;Timthumb 53&lt;/li&gt;
        
            &lt;li&gt;Timthumb 54&lt;/li&gt;
        
            &lt;li&gt;Timthumb 55&lt;/li&gt;
        
            &lt;li&gt;Timthumb 56&lt;/li&gt;
        
            &lt;li&gt;Timthumb 57&lt;/li&gt;
        
            &lt;li&gt;Timthumb 58&lt;/li&gt;
        
            &lt;li&gt;Timthumb 59&lt;/li&gt;
        
            &lt;li&gt;Timthumb 60&lt;/li&gt;
        
            &lt;li&gt;Timthumb 61&lt;/li&gt;
        
            &lt;li&gt;Timthumb 62&lt;/li&gt;
        
            &lt;li&gt;Timthumb 63&lt;/li&gt;
        
            &lt;li&gt;Timthumb 64&lt;/li&gt;
        
            &lt;li&gt;Timthumb 65&lt;/li&gt;
        
            &lt;li&gt;Timthumb 66&lt;/li&gt;
        
            &lt;li&gt;Timthumb 67&lt;/li&gt;
        
            &lt;li&gt;Timthumb 68&lt;/li&gt;
        
            &lt;li&gt;Timthumb 69&lt;/li&gt;
        
            &lt;li&gt;Timthumb 70&lt;/li&gt;
        
            &lt;li&gt;Timthumb 71&lt;/li&gt;
        
            &lt;li&gt;Timthumb 72&lt;/li&gt;
        
            &lt;li&gt;Timthumb 73&lt;/li&gt;
        
            &lt;li&gt;Timthumb 74&lt;/li&gt;
        
            &lt;li&gt;Timthumb 75&lt;/li&gt;
        
            &lt;li&gt;Timthumb 76&lt;/li&gt;
        
            &lt;li&gt;Timthumb 77&lt;/li&gt;
        
            &lt;li&gt;Timthumb 78&lt;/li&gt;
        
            &lt;li&gt;Timthumb 79&lt;/li&gt;
        
            &lt;li&gt;Timthumb 80&lt;/li&gt;
        
            &lt;li&gt;Timthumb 81&lt;/li&gt;
        
            &lt;li&gt;Timthumb 82&lt;/li&gt;
        
            &lt;li&gt;Timthumb 83&lt;/li&gt;
        
            &lt;li&gt;Timthumb 84&lt;/li&gt;
        
            &lt;li&gt;Timthumb 85&lt;/li&gt;
        
            &lt;li&gt;Timthumb 86&lt;/li&gt;
        
            &lt;li&gt;Timthumb 87&lt;/li&gt;
        
            &lt;li&gt;Timthumb 88&lt;/li&gt;
        
            &lt;li&gt;Timthumb 89&lt;/li&gt;
        
            &lt;li&gt;Timthumb 90&lt;/li&gt;
        
            &lt;li&gt;Timthumb 91&lt;/li&gt;
        
            &lt;li&gt;Timthumb 92&lt;/li&gt;
        
            &lt;li&gt;Timthumb 93&lt;/li&gt;
        
            &lt;li&gt;Timthumb 94&lt;/li&gt;
        
            &lt;li&gt;Timthumb 95&lt;/li&gt;
        
            &lt;li&gt;Timthumb 96&lt;/li&gt;
        
            &lt;li&gt;Timthumb 97&lt;/li&gt;
        
            &lt;li&gt;Timthumb 98&lt;/li&gt;
        
            &lt;li&gt;Timthumb 99&lt;/li&gt;
        
            &lt;li&gt;Timthumb 100&lt;/li&gt;
        
            &lt;li&gt;Timthumb 101&lt;/li&gt;
        
            &lt;li&gt;Timthumb 102&lt;/li&gt;
        
            &lt;li&gt;Timthumb 103&lt;/li&gt;
        
            &lt;li&gt;Timthumb 104&lt;/li&gt;
        
            &lt;li&gt;Timthumb 105&lt;/li&gt;
        
            &lt;li&gt;Timthumb 106&lt;/li&gt;
        
            &lt;li&gt;Timthumb 107&lt;/li&gt;
        
            &lt;li&gt;Timthumb 108&lt;/li&gt;
        
            &lt;li&gt;Timthumb 109&lt;/li&gt;
        
            &lt;li&gt;Timthumb 110&lt;/li&gt;
        
            &lt;li&gt;Timthumb 111&lt;/li&gt;
        
            &lt;li&gt;Timthumb 112&lt;/li&gt;
        
            &lt;li&gt;Timthumb 113&lt;/li&gt;
        
            &lt;li&gt;Timthumb 114&lt;/li&gt;
        
            &lt;li&gt;Timthumb 115&lt;/li&gt;
        
            &lt;li&gt;Timthumb 116&lt;/li&gt;
        
            &lt;li&gt;Timthumb 117&lt;/li&gt;
        
            &lt;li&gt;Timthumb 118&lt;/li&gt;
        
            &lt;li&gt;Timthumb 119&lt;/li&gt;
        
            &lt;li&gt;Timthumb 120&lt;/li&gt;
        
            &lt;li&gt;Timthumb 121&lt;/li&gt;
        
            &lt;li&gt;Timthumb 122&lt;/li&gt;
        
            &lt;li&gt;Timthumb 123&lt;/li&gt;
        
            &lt;li&gt;Timthumb 124&lt;/li&gt;
        
            &lt;li&gt;Timthumb 125&lt;/li&gt;
        
            &lt;li&gt;Timthumb 126&lt;/li&gt;
        
            &lt;li&gt;Timthumb 127&lt;/li&gt;
        
            &lt;li&gt;Timthumb 128&lt;/li&gt;
        
            &lt;li&gt;Timthumb 129&lt;/li&gt;
        
            &lt;li&gt;Timthumb 130&lt;/li&gt;
        
            &lt;li&gt;Timthumb 131&lt;/li&gt;
        
            &lt;li&gt;Timthumb 132&lt;/li&gt;
        
            &lt;li&gt;Timthumb 133&lt;/li&gt;
        
            &lt;li&gt;Timthumb 134&lt;/li&gt;
        
            &lt;li&gt;Timthumb 135&lt;/li&gt;
        
            &lt;li&gt;Timthumb 136&lt;/li&gt;
        
            &lt;li&gt;Timthumb 137&lt;/li&gt;
        
            &lt;li&gt;Timthumb 138&lt;/li&gt;
        
            &lt;li&gt;Timthumb 139&lt;/li&gt;
        
            &lt;li&gt;Timthumb 140&lt;/li&gt;
        
            &lt;li&gt;Timthumb 141&lt;/li&gt;
        
            &lt;li&gt;Timthumb 142&lt;/li&gt;
        
            &lt;li&gt;Timthumb 143&lt;/li&gt;
        
            &lt;li&gt;Timthumb 144&lt;/li&gt;
        
            &lt;li&gt;Timthumb 145&lt;/li&gt;
        
            &lt;li&gt;Timthumb 146&lt;/li&gt;
        
            &lt;li&gt;Timthumb 147&lt;/li&gt;
        
            &lt;li&gt;Timthumb 148&lt;/li&gt;
        
            &lt;li&gt;Timthumb 149&lt;/li&gt;
        
            &lt;li&gt;Timthumb 150&lt;/li&gt;
        
            &lt;li&gt;Timthumb 151&lt;/li&gt;
        
            &lt;li&gt;Timthumb 152&lt;/li&gt;
        
            &lt;li&gt;Timthumb 153&lt;/li&gt;
        
            &lt;li&gt;Timthumb 154&lt;/li&gt;
        
            &lt;li&gt;Timthumb 155&lt;/li&gt;
        
            &lt;li&gt;Timthumb 156&lt;/li&gt;
        
            &lt;li&gt;Timthumb 157&lt;/li&gt;
        
            &lt;li&gt;Timthumb 158&lt;/li&gt;
        
            &lt;li&gt;Timthumb 159&lt;/li&gt;
        
            &lt;li&gt;Timthumb 160&lt;/li&gt;
        
            &lt;li&gt;Timthumb 161&lt;/li&gt;
        
            &lt;li&gt;Timthumb 162&lt;/li&gt;
        
            &lt;li&gt;Timthumb 163&lt;/li&gt;
        
            &lt;li&gt;Timthumb 164&lt;/li&gt;
        
            &lt;li&gt;Timthumb 165&lt;/li&gt;
        
            &lt;li&gt;Timthumb 166&lt;/li&gt;
        
            &lt;li&gt;Timthumb 167&lt;/li&gt;
        
            &lt;li&gt;Timthumb 168&lt;/li&gt;
        
            &lt;li&gt;Timthumb 169&lt;/li&gt;
        
            &lt;li&gt;Timthumb 170&lt;/li&gt;
        
            &lt;li&gt;Timthumb 171&lt;/li&gt;
        
            &lt;li&gt;Timthumb 172&lt;/li&gt;
        
            &lt;li&gt;Timthumb 173&lt;/li&gt;
        
            &lt;li&gt;Timthumb 174&lt;/li&gt;
        
            &lt;li&gt;Timthumb 175&lt;/li&gt;
        
            &lt;li&gt;Timthumb 176&lt;/li&gt;
        
            &lt;li&gt;Timthumb 177&lt;/li&gt;
        
            &lt;li&gt;Timthumb 178&lt;/li&gt;
        
            &lt;li&gt;Timthumb 179&lt;/li&gt;
        
            &lt;li&gt;Timthumb 180&lt;/li&gt;
        
            &lt;li&gt;Timthumb 181&lt;/li&gt;
        
            &lt;li&gt;Timthumb 182&lt;/li&gt;
        
            &lt;li&gt;Timthumb 183&lt;/li&gt;
        
            &lt;li&gt;Timthumb 184&lt;/li&gt;
        
            &lt;li&gt;Timthumb 185&lt;/li&gt;
        
            &lt;li&gt;Timthumb 186&lt;/li&gt;
        
            &lt;li&gt;Timthumb 187&lt;/li&gt;
        
            &lt;li&gt;Timthumb 188&lt;/li&gt;
        
            &lt;li&gt;Timthumb 189&lt;/li&gt;
        
            &lt;li&gt;Timthumb 190&lt;/li&gt;
        
            &lt;li&gt;Timthumb 191&lt;/li&gt;
        
            &lt;li&gt;Timthumb 192&lt;/li&gt;
        
            &lt;li&gt;Timthumb 193&lt;/li&gt;
        
            &lt;li&gt;Timthumb 194&lt;/li&gt;
        
            &lt;li&gt;Timthumb 195&lt;/li&gt;
        
            &lt;li&gt;Timthumb 196&lt;/li&gt;
        
            &lt;li&gt;Timthumb 197&lt;/li&gt;
        
            &lt;li&gt;Timthumb 198&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Timthumb</category><guid isPermaLink="true">27</guid></item><item><title>Security hardening in allowed upload file types</title><description>&lt;p&gt;Updated security restrictions around file uploads to mitigate the potential for cross-site scripting. The extensions .swf and .exe are no longer allowed by default, and .htm and .html are only allowed if the user has the ability to use unfiltered HTML.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">213</guid></item><item><title>JSession SSL session disclosure</title><description>&lt;p&gt;When running a site under SSL ONLY (the entire site was forced to be under ssl), Joomla! had not set the SSL flag on the cookie.  This had allowed someone monitoring the network to find the cookie related to the session.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">670</guid></item><item><title>Information disclosure through media uploader</title><description>&lt;p&gt;wp-admin/async-upload.php in the media uploader in WordPress before 3.0.5 allows remote authenticated users to read (1) draft posts or (2) private posts via a modified attachment_id parameter. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-0701/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17393&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">43</guid></item><item><title>[CVE-2012-1588] Denial of Service using filter function</title><description>&lt;p&gt;Drupal core's text filtering system provides several features including removing inappropriate HTML tags and automatically linking content that appears to be a link. A pattern in Drupal's text matching was found to be inefficient with certain specially crafted strings. This vulnerability is mitigated by the fact that users must have the ability to post content sent to the filter system such as a role with the "post comments" or "Forum topic: Create new content" permission.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">68</guid></item><item><title>Script/basename vulnerability</title><description>&lt;p&gt;https://github.com/osCommerce/oscommerce2/commit/65219120b1f174aa69b5045bfe43ff5dc22d8e63&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;osCommerce 2.2ms2&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2ms2-051113&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2ms2-060817&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc1&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc2&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc2a&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>osCommerce</category><guid isPermaLink="true">34</guid></item><item><title>Privilege escalation in comments</title><description>&lt;p&gt;SQL injection vulnerability in the do_trackbacks function in wp-includes/comment.php in WordPress before 3.0.2 allows remote authenticated users to execute arbitrary SQL commands via the Send Trackbacks field. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2010-4257/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/16625&lt;br&gt;http://core.trac.wordpress.org/changeset/16638&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">53</guid></item><item><title>[CVE-2012-0826] CSRF vulnerability in Aggregator module</title><description>&lt;p&gt;An XSRF vulnerability could force an aggregator feed to update. Since some services were rate-limited (e.g. Twitter limits requests to 150 per hour) this could lead to a denial of service.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-001 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">66</guid></item><item><title>Access bypass in File module</title><description>&lt;p&gt;When using private files in combination with a node access module, the File module allows unrestricted access to private files.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2011-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">61</guid></item><item><title>Information disclosure through weak user agent encryption</title><description>&lt;p&gt;Weak encryption had caused potential information disclosure.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">678</guid></item><item><title>oEmbed XML External Entity Injection</title><description>&lt;p&gt;WordPress before 3.5.2 allows remote attackers to read arbitrary files via an oEmbed XML provider response containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2013-2202/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/24471/branches/3.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">30</guid></item><item><title>Access restriction bypass in xmlrpc.php</title><description>&lt;p&gt;The XML-RPC remote publishing interface in xmlrpc.php in WordPress before 3.0.3 does not properly check capabilities, which allows remote authenticated users to bypass intended access restrictions, and publish, edit, or delete posts, by leveraging the Author or Contributor role. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2010-5106/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">57</guid></item><item><title>Signature change filter bypass</title><description>&lt;p&gt;User signatures have no separate input format, they use the format of the comment with which they are displayed. A user will no longer be able to edit a comment when an administrator changes the comment's input format to a format that is not accessible to the user. However they will still be able to modify their signature, which will then be processed by the new input format.&lt;br&gt;&lt;br&gt;If the new format is very permissive, via their signature, the user may be able to insert arbitrary HTML and script code into pages or, when the PHP filter is enabled for the new format, execute PHP code.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-007&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">130</guid></item><item><title>[CVE-2013-0246] Incorrect image permissions set in image module</title><description>&lt;p&gt;Drupal core provides the ability to have private files, including images. A vulnerability was identified in which derivative images (which Drupal automatically creates from these images based on "image styles" and which may differ, for example, in size or saturation) did not always receive the same protection. Under some circumstances, this would allow users to access image derivatives for images they should not be able to view.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">78</guid></item><item><title>Password leaked in URL</title><description>&lt;p&gt;When an anonymous user fails to login due to mistyping his username or password, and the page he is on contains a sortable table, the (incorrect) username and password were included in links on the table. If the user visits these links the password may then be leaked to external sites via the HTTP referer.&lt;br&gt;&lt;br&gt;In addition, if the anonymous user is enticed to visit the site via a specially crafted URL while the Drupal page cache is enabled, a malicious user could be able to retrieve the (incorrect) username and password from the page cache.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-007&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">132</guid></item><item><title>[20080901] - JRequest Variable Injection</title><description>&lt;p&gt;A flaw in JRequest exists where variables set with JRequest::setVar are not cleaned when fetching the variable at a later point in the request.  This can result in variable injection (unwanted characters injected into returned data).&lt;br&gt;&lt;br&gt;Part of security release: 1.5.7&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">667</guid></item><item><title>Formatting segfault</title><description>&lt;p&gt;With the right parameters make_clickable produces segmentation faults.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/ticket/16892&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">6</guid></item><item><title>Session fixation</title><description>&lt;p&gt;Session id doesn't get modified when user logs in.  A remote site may be able to forward a visitor to the Joomla! site and set a specific cookie.  If the user then logs in, the remote site can use that cookie to authenticate as that user.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">675</guid></item><item><title>Information disclosure through improper form data isolation</title><description>&lt;p&gt;Drupal did not properly isolate the cached data of different anonymous users, which allowed remote anonymous users to obtain sensitive interim form input information in opportunistic situations via unspecified vectors.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2014-2983/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">737</guid></item><item><title>Privilege escalation due to inversed permission check</title><description>&lt;p&gt;Inadequate permission checking allows unauthorised viewing of administrative back end information.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">680</guid></item><item><title>wp_upload_dir() shows paths</title><description>&lt;p&gt;A more generic message for wp_upload_dir()&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/ticket/21796&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">13</guid></item><item><title>com_mailto Timeout Issue </title><description>&lt;p&gt;In com_mailto, it had been possible to bypass timeout protection against sending automated emails.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">674</guid></item><item><title>File inclusion when running in Windows</title><description>&lt;p&gt;This vulnerability exists on Windows, regardless of the type of webserver (Apache, IIS) used.&lt;br&gt;&lt;br&gt;The Drupal theme system takes URL arguments into account when selecting a template file to use for page rendering. While doing so, it didn't take into account how Windows arrives at a canonicalized path. This enabled malicious users to include files, readable by the webserver and located on the same volume as Drupal, and to execute PHP contained within those files. For example: If a site has uploads enabled, an attacker may upload a file containing PHP code and cause it to be included on a subsequent request by manipulating the URL used to access the site.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">104</guid></item><item><title>Check in check_admin_referer</title><description>&lt;p&gt;Harden check_admin_referer() when called without arguments, which plugins should avoid.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17387&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">47</guid></item><item><title>Media upload nonce check</title><description>&lt;p&gt;Security hardening to media uploads &lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17569&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">7</guid></item><item><title>Taxonomy get_terms SQL injection</title><description>&lt;p&gt;SQL injection in get_terms.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-3130/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/21759&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4</guid></item><item><title>XSS in request_filesystem_credentials() and when deleting a plugin</title><description>&lt;p&gt;XSS fixes in request_filesystem_credentials() and when deleting a plugin.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/16373&lt;br&gt;http://core.trac.wordpress.org/changeset/16367&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">55</guid></item><item><title>XSS vulnerability in color module</title><description>&lt;p&gt;A malicious attacker could trick an authenticated administrative user into visiting a page containing specific JavaScript that could lead to a reflected cross-site scripting attack via JavaScript execution in CSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">329</guid></item><item><title>XSS in post_status, comment_status and ping_status</title><description>&lt;p&gt;Fix XSS bug: Properly encode title used in Quick/Bulk Edit, and offer additional sanitization to various fields. Affects users of the Author or Contributor role. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-0700/&lt;br&gt;http://core.trac.wordpress.org/changeset/17406&lt;br&gt;http://core.trac.wordpress.org/changeset/17397&lt;br&gt;http://core.trac.wordpress.org/changeset/17412&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">40</guid></item><item><title>[20120104] - XSS Vulnerability</title><description>&lt;p&gt;Inadequate filtering leads to XSS vulnerability.&lt;br&gt;&lt;br&gt;Part of security release: 1.7.4 and 2.5.0&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">136</guid></item><item><title>Privilege escalation in menu system</title><description>&lt;p&gt;The menu system routes page requests to appropriate handlers. It also determines whether a user had access to pages based on several criteria, such as permissions assigned to a role. Drupal 6 features an entirely revised menu system, including changes to the way access was dealt with, which if not properly understood by developers could lead to vulnerabilities. This security release provides a more secure access behaviour by default, and fixes incorrectly set menu items in Drupal core.&lt;br&gt;&lt;br&gt;Access to some pages was not appropriately controlled:&lt;br&gt; - Any user could edit profile pages of other users.&lt;br&gt; - Users who could view administration pages were able to edit content types.&lt;br&gt; - The tracker and blog pages expose information to users without the "access content" permission.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-026 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">81</guid></item><item><title>Reflected XSS in error message</title><description>&lt;p&gt;A reflected cross site scripting vulnerability was discovered in Drupal's error handler. Drupal displays PHP errors in the messages area, and a specially crafted URL can cause malicious scripts to be injected into the message. The issue can be mitigated by disabling on-screen error display at admin/settings/error-reporting. This is the recommended setting for production sites.&lt;br&gt;&lt;br&gt;https://drupal.org/node/1168756&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">121</guid></item><item><title>XSS vulnerabilities in the KSES library</title><description>&lt;p&gt;Multiple XSS vulnerabilities in KSES, as used in WordPress before 3.0.4, allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) the &amp; (ampersand) character, (2) the case of an attribute name, (3) a padded entity, and (4) an entity that is not in normalized form. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2010-4536/&lt;br&gt;http://core.trac.wordpress.org/changeset/17172&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">48</guid></item><item><title>Link/redirect injection</title><description>&lt;p&gt;Fix insufficient input validation that could result in redirecting or leading a user to another website.&lt;br&gt;&lt;br&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4339&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">221</guid></item><item><title>Media upload ID leaking</title><description>&lt;p&gt;Restrict some post IDs when dealing with media uploading, which could leak some info (or attach media to a post the user doesn’t have privileges to).&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/21087/branches/3.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">15</guid></item><item><title>Unfiltered HTML comments</title><description>&lt;p&gt;Unfiltered HTML comments from a frame.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/ticket/20812&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">16</guid></item><item><title>Remote code execution through unsafe data de-serialization</title><description>&lt;p&gt;Block unsafe PHP de-serialization that could occur in limited situations and setups, which can lead to remote code execution. &lt;br&gt;&lt;br&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4338&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">246</guid></item><item><title>Installing/Updating Plugins/Themes XSS</title><description>&lt;p&gt;Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.2 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) uploads of media files, (2) editing of media files, (3) installation of plugins, (4) updates to plugins, (5) installation of themes, or (6) updates to themes.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2013-2201/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/24475/branches/3.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">31</guid></item><item><title>XSS in update and template management</title><description>&lt;p&gt;Cross-site scripting (XSS) vulnerability in WordPress before 3.1.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-4956/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17583&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">50</guid></item><item><title>Contributor-level users to improperly publish posts</title><description>&lt;p&gt;a vulnerability that allows Contributor-level users to improperly publish posts.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17710&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">32</guid></item><item><title>XSS in redirects</title><description>&lt;p&gt;wp-comments-post.php in WordPress before 3.3.2 supports offsite redirects, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via unspecified vectors. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-2404/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/20486/branches/3.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">20</guid></item><item><title>File Manager upload vulnerability</title><description>&lt;p&gt;osCommerce 2.2 File Manager upload vulnerability&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;osCommerce 2.2ms2&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2ms2-051113&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2ms2-060817&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc1&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc2&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc2a&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>osCommerce</category><guid isPermaLink="true">41</guid></item><item><title>Denial of Service via Post Password Cookies</title><description>&lt;p&gt;wp-includes/class-phpass.php in WordPress 3.5.1, when a password-protected post exists, allows remote attackers to cause a denial of service (CPU consumption) via a crafted value of a certain wp-postpass cookie.&lt;br&gt;&lt;br&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2173&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">49</guid></item><item><title>Excerpt mode shows post even if user is not allowed to</title><description>&lt;p&gt;In excerpt view, show the excerpt only if the user can read_post.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/21086/branches/3.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">14</guid></item><item><title>HTML filtering on comment text</title><description>&lt;p&gt;Force HTML filtering on comment text in the admin.&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/17400&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">44</guid></item><item><title>XSS vulnerability in Color module</title><description>&lt;p&gt;When using re-colorable themes, color inputs are not sanitized. Malicious color values can be used to insert arbitrary CSS and script code. Successful exploitation requires the "Administer themes" permission.&lt;br&gt;&lt;br&gt;https://drupal.org/node/1168756&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">60</guid></item><item><title>[20120202] Information Disclosure</title><description>&lt;p&gt;On some servers the error log had been read by unauthorised users. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">138</guid></item><item><title>Full Path Disclosure in file upload</title><description>&lt;p&gt;WordPress before 3.5.2, when the uploads directory forbids write access, allows remote attackers to obtain sensitive information via an invalid upload request, which reveals the absolute path in an XMLHttpRequest error message.&lt;br&gt;&lt;br&gt;Full Path Disclosure (FPD) during File Upload.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2013-2203/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/24464/branches/3.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">29</guid></item><item><title>XSS in get_pagenum_link</title><description>&lt;p&gt;xss in get_pagenum_link()&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/ticket/14556&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">18</guid></item><item><title>[20120102] - XSS Vulnerability</title><description>&lt;p&gt;Inadequate filtering leads to XSS vulnerability.&lt;br&gt;&lt;br&gt;Part of security release: 1.7.4 and 2.5.0&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">137</guid></item><item><title>Arbitrary file uploads via BlogAPI</title><description>&lt;p&gt;The BlogAPI module did not validate the extension of uploaded files, enabled users with the "administer content with blog api" permission to upload harmful files.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-047&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">89</guid></item><item><title>XSS in titles</title><description>&lt;p&gt;Titles are not escaped prior to being displayed on content edit forms, allowing users to inject arbitrary HTML and script code into these pages.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2008-1133/&lt;br&gt;&lt;br&gt;https://drupal.org/node/227608&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">80</guid></item><item><title>[CVE-2012-0825] OpenID did not verify signed attributes in SREG and AX</title><description>&lt;p&gt;A group of security researchers identified a flaw in how some OpenID relying parties implement Attribute Exchange (AX). Not verifying that attributes being passed through AX have been signed could allow an attacker to modify users' information.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">67</guid></item><item><title>[20130407] - XSS vulnerability in highlighter plugin</title><description>&lt;p&gt;Inadequate filtering leads to XSS vulnerability in highlighter plugin.&lt;br&gt;&lt;br&gt;Part of security release: 2.5.10,  3.1.0 and 3.0.4.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">142</guid></item><item><title>[20110701] - XSS Vulnerability</title><description>&lt;p&gt;Inadequate escaping leads to XSS vulnerability.&lt;br&gt;&lt;br&gt;Part of security release: 1.6.6&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">134</guid></item><item><title>[CVE-2012-5653] Arbitrary PHP code execution in file upload modules</title><description>&lt;p&gt;Drupal core's file upload feature blocks the upload of many files that could be executed on the server by munging the filename. A malicious user could name a file in a manner that bypasses this munging of the filename in Drupal's input validation.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">75</guid></item><item><title>SQL injection hardening</title><description>&lt;p&gt;A parameter passed into the node access API was not properly escaped or validated before being used in SQL queries.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">99</guid></item><item><title>Comment unpublishing bypass</title><description>&lt;p&gt;The module supports unpublishing comments by privileged users. Users with the "post comments without approval" permission however could craft a URL which allowed them to republish previously unpublished comments.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2010-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">120</guid></item><item><title>Access bypass in node listings</title><description>&lt;p&gt;Drupal 7.x before 7.3 allows remote attackers to bypass intended node_access restrictions via vectors related to a listing that shows nodes but lacks a JOIN clause for the node table.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-2687/&lt;br&gt;&lt;br&gt;https://drupal.org/node/1204582&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">62</guid></item><item><title>Unfiltered HTML in Multisite</title><description>&lt;p&gt;The map_meta_cap function in wp-includes/capabilities.php in WordPress 3.4.x before 3.4.2, when the multisite feature is enabled, does not properly assign the unfiltered_html capability, which allows remote authenticated users to bypass intended access restrictions and conduct cross-site scripting (XSS) attacks by leveraging the Administrator or Editor role and composing crafted text. &lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-3383/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/21774&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">12</guid></item><item><title>XSS in wp-includes/class-wp-embed.php maybe_make_link</title><description>&lt;p&gt;Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.1 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) gallery shortcodes or (2) the content of a post.&lt;br&gt;&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2013-0236/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/23322/branches/3.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">10</guid></item><item><title>[CVE-2012-0826] CSRF vulnerability in aggregator module</title><description>&lt;p&gt;A CSRF vulnerability could force an aggregator feed to update. Since some services were rate-limited (e.g. Twitter limits requests to 150 per hour) this could lead to a denial of service.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">124</guid></item><item><title>[20110604] - XSS Vulnerability</title><description>&lt;p&gt;Inadequate filtering leads to XSS vulnerability.&lt;br&gt;&lt;br&gt;Part of security release: 1.6.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">133</guid></item><item><title>Profile filters were bypassed if profile pictures were enabled</title><description>&lt;p&gt;When user profile pictures were enabled, the default user profile validation function would be bypassed, possibly allowing invalid user names or e-mail addresses to be submitted.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">103</guid></item><item><title>[CVE-2012-0827] Limited access bypass in File module</title><description>&lt;p&gt;When using private files in combination with certain field access modules, the File module would allow users to download the file even if they did not have access to view the field it was attached to.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-001 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">64</guid></item><item><title>Attachment disclosure in wp-includes/post.php</title><description>&lt;p&gt;WordPress 3.1 before 3.1.3 and 3.2 before Beta 2 treats unattached attachments as published, which might allow remote attackers to obtain sensitive data via vectors related to wp-includes/post.php.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2011-3128/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">56</guid></item><item><title>Installation XSS</title><description>&lt;p&gt;A user-supplied value is directly output during installation allowing a malicious user to craft a URL and perform a cross-site scripting attack. The exploit can only be conducted on sites not yet installed.&lt;br&gt;&lt;br&gt;https://drupal.org/node/731710&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">113</guid></item><item><title>Privilege escalation in user module</title><description>&lt;p&gt;A deficiency in the user module allowed users who had been blocked by access rules to continue logging into the site under certain conditions.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-060&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">94</guid></item><item><title>SQL injection in numeric placeholder</title><description>&lt;p&gt;Schema API used an inappropriate placeholder for 'numeric' fields enabling SQL injection when user-supplied data was used for such fields. This issue affects Drupal 6 only.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-044&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">84</guid></item><item><title>XSS after deleting input format</title><description>&lt;p&gt;When an input format is deleted, not all existing content on a site is updated to reflect this deletion. Such content is then displayed unfiltered. This may lead to cross site scripting attacks when harmful tags are no longer stripped from 'malicious' content that was posted earlier.&lt;br&gt;&lt;br&gt;https://drupal.org/node/345441&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">97</guid></item><item><title>XSS vulnerability in image module</title><description>&lt;p&gt;Image field descriptions are not properly sanitized before they are printed to HTML, thereby exposing a cross-site scripting vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">330</guid></item><item><title>[CVE-2012-5653] Arbitrary PHP code execution in file upload modules</title><description>&lt;p&gt;Drupal core's file upload feature blocks the upload of many files that could be executed on the server by munging the filename. A malicious user could name a file in a manner that bypasses this munging of the filename in Drupal's input validation.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">127</guid></item><item><title>BlogAPI access bypass</title><description>&lt;p&gt;The BlogAPI module did not implement correct validation for certain content fields, allowing for values to be set for fields which would otherwise be inaccessible on an internal Drupal form. &lt;br&gt;&lt;br&gt;Part of security release SA-2008-060&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">92</guid></item><item><title>[CVE-2012-2153] Incomplete check in content administration</title><description>&lt;p&gt;Drupal core provides the ability to list nodes on a site at admin/content. Drupal core failed to confirm a user viewing that page had access to each node in the list. This vulnerability only concerns sites running a contributed node access module and is mitigated by the fact that users must have a role with the "Access the content overview page" permission. Unpublished nodes were not displayed to users who only had the "Access the content overview page" permission.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">71</guid></item><item><title>File uploads with unsafe filenames allowed</title><description>&lt;p&gt;Filenames containing unsafe characters such as spaces are incorrectly allowed during file upload.&lt;br&gt;&lt;br&gt;Part of security release: 3.1.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">323</guid></item><item><title>[20120301] SQL injection in redirect.php</title><description>&lt;p&gt;Inadequate escaping had led to SQL injection vulnerability.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">139</guid></item><item><title>OpenID impersonation</title><description>&lt;p&gt;The OpenID module was not a compliant implementation of the OpenID Authentication 2.0 specification. An implementation error allowed a user to access the account of another user when they share the same OpenID 2.0 provider.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-008&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">109</guid></item><item><title>Invalid usernames are incorrectly accepted</title><description>&lt;p&gt;Username validation does not adhere to provided rules, which allows users to register usernames which should be rejected. This exposes the system to potential exploits in combination with other vulnerabilities.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">322</guid></item><item><title>Blocked user session regeneration</title><description>&lt;p&gt;Under certain circumstances, a user with an open session that was blocked could maintain his/her session on the Drupal site, despite being blocked.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2010-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">115</guid></item><item><title>[CVE-2013-0316] Denial of service in image module</title><description>&lt;p&gt;Drupal core's Image module allows for the on-demand generation of image derivatives. This capability could be abused by requesting a large number of new derivatives which could fill up the server disk space, and which could cause a very high CPU load. Either of these effects may lead to the site becoming unavailable or unresponsive.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">79</guid></item><item><title>CSRF in update functions</title><description>&lt;p&gt;The update system was vulnerable to cross site request forgeries. Malicious users may cause the superuser to execute old updates that may damage the database.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-073&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">98</guid></item><item><title>[CVE-2011-2726] Access bypass in private file fields on comments</title><description>&lt;p&gt;Access bypass in private file fields on comments.&lt;br&gt;&lt;br&gt;Drupal 7 contains two new features: the ability to attach File upload fields to any entity type in the system and the ability to point individual File upload fields to the private file directory.&lt;br&gt;&lt;br&gt;If a Drupal site was using these features on comments, and the parent node was denied access (either by a node access module or by being unpublished), the file attached to the comment could still be downloaded by non-privileged users if they know or guess its direct URL.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2011-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">63</guid></item><item><title>[CVE-2012-4553] Information disclosure in OpenID module</title><description>&lt;p&gt;For sites using the core OpenID module, an information disclosure vulnerability was identified that allowed an attacker to read files on the local filesystem by attempting to log in to the site using a malicious OpenID server.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">74</guid></item><item><title>[CVE-2012-5651] Blocked users visible in search module</title><description>&lt;p&gt;A vulnerability was identified that allowed blocked users to appear in user search results, even when the search results are viewed by unprivileged users.&lt;br&gt;&lt;br&gt;Onderdeel van security release SA-CORE-2012-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">76</guid></item><item><title>[CVE-2012-4553] Possible reinstall of Drupal (and resulting PHP code execution)</title><description>&lt;p&gt;A bug in the installer code was identified that allows an attacker to re-install Drupal using an external database server under certain transient conditions. This could allow the attacker to execute arbitrary PHP code on the original server.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">73</guid></item><item><title>[CVE-2012-1590] Incomplete forum list access check</title><description>&lt;p&gt;Drupal core's forum lists failed to check user access to nodes when displaying them in the forum overview page. If an unpublished node was the most recently updated in a forum then users who should not have access to unpublished forum posts were still be able to see meta-data about the forum post such as the post title.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">72</guid></item><item><title>XSS in OpenID</title><description>&lt;p&gt;Some values from OpenID providers are output without being properly escaped, allowing malicious providers to insert arbitrary script and HTML code (XSS) into user pages. This issue affects Drupal 6.x only.&lt;br&gt;&lt;br&gt;filter_xss_admin() has been hardened to prevent use of the object HTML tag in administrator input.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2008-3218/&lt;br&gt;&lt;br&gt;https://drupal.org/node/280571&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">85</guid></item><item><title>File download access bypass</title><description>&lt;p&gt;The upload module looked up files for download in the database and serves them for download after access checking. However, it did not account for the fact that certain database configurations would not consider case differences in file names. If a malicious user uploaded a file which only differs in letter case, access would be granted for the earlier upload regardless of actual file access to that.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2010-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">118</guid></item><item><title>CSRF in administrative actions</title><description>&lt;p&gt;Translated strings (5.x, 6.x) and OpenID identities (6.x) were immediately deleted upon accessing a properly formatted URL, making such deletion vulnerable to cross site request forgeries (CSRF). This may lead to unintended deletion of translated strings or OpenID identities when a sufficiently privileged user visits a page or site created by a malicious person.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-044&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">86</guid></item><item><title>Incorrect filter allowing XSS</title><description>&lt;p&gt;A bug in the output filter employed by Drupal makes it possible for malicious users to insert script code into pages.&lt;br&gt;&lt;br&gt;https://drupal.org/node/295053&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">91</guid></item><item><title>[20111001] Information Disclosure</title><description>&lt;p&gt;Weak encryption had caused potential information disclosure.&lt;br&gt;&lt;br&gt;Part of security release: 1.7.2&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">135</guid></item><item><title>File inclusion in bootstrap.inc</title><description>&lt;p&gt;On a server configured for IP-based virtual hosts, Drupal may be caused to include and execute specifically named files outside of its root directory.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-067&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">95</guid></item><item><title>[20120308] - XSS in update manager</title><description>&lt;p&gt;Inadequate filtering in update manager leads to XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2012-1612&lt;br&gt;&lt;br&gt;Part of security release: 2.5.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">149</guid></item><item><title>[CVE-2012-0825] OpenID did verifying signed attributes in SREG and AX</title><description>&lt;p&gt;A group of security researchers identified a flaw in how some OpenID relying parties implement Attribute Exchange (AX). Not verifying that attributes being passed through AX have been signed could allow an attacker to modify users' information.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-001 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">125</guid></item><item><title>[CVE-2012-5651] Blocked users visible in module search</title><description>&lt;p&gt;A vulnerability was identified that allowed blocked users to appear in user search results, even when the search results are viewed by unprivileged users.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">126</guid></item><item><title>XSS in vocabulary</title><description>&lt;p&gt;The taxonomy module allows users with the 'administer taxonomy' permission to inject arbitrary HTML and script code in the help text of any vocabulary.&lt;br&gt;&lt;br&gt;https://drupal.org/node/461886&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">107</guid></item><item><title>[CVE-2013-6385] Naive CSRF protection in Forms API</title><description>&lt;p&gt;Drupal's form API has built-in cross-site request forgery (CSRF) validation, and also allows any module to perform its own validation on the form. In certain common cases, form validation functions may executed unsafe operations.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">383</guid></item><item><title>[20120303] - Privilege Escalation</title><description>&lt;p&gt;Programming error allows privilege escalation in some cases.&lt;br&gt;&lt;br&gt;Part of security release: 2.5.3&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2</guid></item><item><title>XSS in forum module</title><description>&lt;p&gt;The Forum module does not correctly handle certain arguments obtained from the URL. By enticing a suitably privileged user to visit a specially crafted URL, a malicious user is able to insert arbitrary HTML and script code into forum pages. Such a cross-site scripting attack may lead to the malicious user gaining administrative access.&lt;br&gt;&lt;br&gt;https://drupal.org/node/507572&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">131</guid></item><item><title>[20130405] - XSS vulnerability in Voting plugin</title><description>&lt;p&gt;Inadequate filtering leads to XSS vulnerability in Voting plugin.&lt;br&gt;&lt;br&gt;CVE-2013-3059&lt;br&gt;&lt;br&gt;Part of security release: 2.5.10,  3.1.0 and 3.0.4.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">143</guid></item><item><title>Privilege escalation for users having translate content permission</title><description>&lt;p&gt;The Content Translation module for Drupal 6.x enables users to make a translation of an existing item of content (a node). In that process the existing node's content was copied into the new node's submission form.&lt;br&gt;&lt;br&gt;The module contained a flaw that allowed a user with the 'translate content' permission to potentially bypass normal viewing access restrictions, for example allowing the user to see the content of unpublished nodes even if they did not have permission to view unpublished nodes.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">100</guid></item><item><title>Session fixation</title><description>&lt;p&gt;When contributed modules such as Workflow NG terminate the current request during a login event, user module was not able to regenerate the user's session. This may lead to a session fixation attack, when a malicious user was able to control another users' initial session ID. As the session was not regenerated, the malicious user may use the 'fixed' session ID after the victim authenticates and would have the same access. This issue affects both Drupal 5 and Drupal 6.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-044&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">87</guid></item><item><title>File upload access bypass</title><description>&lt;p&gt;A logic error in the core upload module validation allowed unprivileged users to attach files to content. This bug affects Drupal 6.x only.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-060&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">93</guid></item><item><title>CSRF in cached forms</title><description>&lt;p&gt;Drupal forms contains a token to protect against cross site request forgeries (CSRF). The token may not been validated properly for cached forms and forms containing AHAH elements.&lt;br&gt;&lt;br&gt;Part of security release SA-2008-047&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">90</guid></item><item><title>[20130801] - Unauthorised Uploads</title><description>&lt;p&gt;Inadequate filtering leads to the ability to bypass file type upload restrictions.&lt;br&gt;&lt;br&gt;Part of security release: 2.5.14 or 3.1.5.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">150</guid></item><item><title>[CVE-2015-3234] OpenID impersonation vulnerability</title><description>&lt;p&gt;A vulnerability was present in the OpenID module that allowed a malicious user to log in as other users on the site, including administrators, and hijack their accounts.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2015-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">421</guid></item><item><title>Language Manager CSRF vulnerability</title><description>&lt;p&gt;osCommerce 2.2 Language Manager upload vulnerability&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;osCommerce 2.2ms2&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2ms2-051113&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2ms2-060817&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc1&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc2&lt;/li&gt;
        
            &lt;li&gt;osCommerce 2.2rc2a&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>osCommerce</category><guid isPermaLink="true">45</guid></item><item><title>Open redirect in drupal_goto()</title><description>&lt;p&gt;The API function drupal_goto() is susceptible to a phishing attack. An attacker could formulate a redirect in a way that gets the Drupal site to send the user to an arbitrarily provided URL. No user submitted data will be sent to that URL.&lt;br&gt;&lt;br&gt;https://drupal.org/node/731710&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">114</guid></item><item><title>[CVE-2013-6386] Weakness in pseudorandom number generation using mt_rand()</title><description>&lt;p&gt;Drupal core directly used the mt_rand() pseudorandom number generator for generating security related strings used in several core modules. It was found that brute force tools could determine the seeds making these strings predictable under certain circumstances.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">332</guid></item><item><title>[20130402] Information disclosure</title><description>&lt;p&gt;Inadequate permission checking had allowed unauthorised user to see permission settings in some circumstances.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2013-3057&lt;br&gt;&lt;br&gt;Part of security release: 2.5.10,  3.1.0 and 3.0.4.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">154</guid></item><item><title>XSS in Actions</title><description>&lt;p&gt;Users with "administer actions permission" can enter action descriptions and messages which are not properly filtered on output. Users with content and taxonomy tag submission permissions can create nodes and taxonomy terms which are not properly sanitized for inclusion in action messages and inject arbitrary HTML and script code into Drupal pages. Such a cross-site scripting attack may lead to the malicious user gaining administrative access.&lt;br&gt;&lt;br&gt;https://drupal.org/node/880476&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">117</guid></item><item><title>[CVE-2012-1591] Disallowed viewing of private images</title><description>&lt;p&gt;Drupal core provides the ability to have private files, including images, and Image Styles which create derivative images from an original image that may differ, for example, in size or saturation. Drupal core failed to properly terminate the page request for cached image styles allowing users to access image derivatives for images they should not be able to view. Furthermore, Drupal didn't set the right headers to prevent image styles from being cached in the browser.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">70</guid></item><item><title>[20120902] - XSS vulnerability in language switcher module</title><description>&lt;p&gt;Inadequate escaping of output leads to XSS vulnerability in language switcher module.&lt;br&gt;&lt;br&gt;CVE-2012-4532&lt;br&gt;&lt;br&gt;Part of security release: 2.5.7&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">147</guid></item><item><title>XSS in color module</title><description>&lt;p&gt;When using re-colorable themes, color inputs are not sanitized. Malicious color values can be used to insert arbitrary CSS and script code. Successful exploitation requires the "Administer themes" permission.&lt;br&gt;&lt;br&gt;https://drupal.org/node/1168756&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">122</guid></item><item><title>XSS in contact module</title><description>&lt;p&gt;The Contact module does not correctly handle certain user input when displaying category information. Users privileged to create contact categories can insert arbitrary HTML and script code into the contact module administration page. Such a cross-site scripting attack may lead to the malicious user gaining administrative access.&lt;br&gt;&lt;br&gt;https://drupal.org/node/661586&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">112</guid></item><item><title>XSS in menu administration</title><description>&lt;p&gt;The Menu module does not correctly handle certain user input when displaying the menu administration overview. Users privileged to create new menus can insert arbitrary HTML and script code into the menu module administration page. Such a cross-site scripting attack may lead to the malicious user gaining administrative access.&lt;br&gt;&lt;br&gt;https://drupal.org/node/661586&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">111</guid></item><item><title>[CVE-2012-5652] Incorrect permission check in file search</title><description>&lt;p&gt;A vulnerability was identified that allows information about uploaded files to be displayed in RSS feeds and search results to users that do not have the "view uploaded files" permission.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2012-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">128</guid></item><item><title>[20120901] - XSS in default_system</title><description>&lt;p&gt;Inadequate escaping of output leads to XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2012-4531&lt;br&gt;&lt;br&gt;Part of security release: 2.5.7&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">148</guid></item><item><title>[20130401] - Privilege Escalation</title><description>&lt;p&gt;Inadequate permission checking allows unauthorised user to delete private messages.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2013-3056&lt;br&gt;&lt;br&gt;Part of security release: 2.5.10,  3.1.0 and 3.0.4.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">153</guid></item><item><title>Access bypass through incomplete security token validation</title><description>&lt;p&gt;The function drupal_valid_token() could return TRUE for invalid tokens if the caller did not make sure that the token is a string.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-003 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">334</guid></item><item><title>Injected code execution prevention</title><description>&lt;p&gt;Drupal core attempted to add a "defense in depth" protection to prevent script execution by placing a .htaccess file into the files directories that stopped execution of PHP scripts on the Apache web server. This protection is only necessary if there is a vulnerability on the site or on a server that allowed users to upload malicious files. The configuration in the .htaccess file did not prevent code execution on certain Apache web server configurations.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">333</guid></item><item><title>Access restriction bypass in class-wp-atom-server.php</title><description>&lt;p&gt;The create_post function in wp-includes/class-wp-atom-server.php in WordPress before 3.4.2 does not perform a capability check, which allows remote authenticated users to bypass intended access restrictions and publish new posts by leveraging the Contributor role and using the Atom Publishing Protocol (aka AtomPub) feature.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-4421/&lt;br&gt;&lt;br&gt;core.trac.wordpress.org/changeset/21744&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">59</guid></item><item><title>XSS in title of book</title><description>&lt;p&gt;The title of book pages is not always properly escaped, enabling users with the "create book content" permission or the permission to edit any node in the book hierarchy to insert arbitrary HTML and script code into pages. Such a Cross Site Scripting attack may lead to the attacker gaining administrator access.&lt;br&gt;&lt;br&gt;https://drupal.org/node/324824&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">96</guid></item><item><title>[20130403] - XSS in URI/URL core</title><description>&lt;p&gt;Inadequate filtering allows possibility of XSS exploit in some circumstances.&lt;br&gt;&lt;br&gt;CVE-2013-3058&lt;br&gt;&lt;br&gt;Part of security release: 2.5.10,  3.1.0 and 3.0.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">145</guid></item><item><title>DoS in unserialize</title><description>&lt;p&gt;Object unserialize method had led to possible denial of service vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">144</guid></item><item><title>Unvalidated form redirect in users</title><description>&lt;p&gt;Drupal core's Form API allows users to set a destination, but failed to validate that the URL was internal to the site. This weakness could be abused to redirect the login to a remote site with a malicious script that harvests the login credentials and redirects to the live site. This vulnerability is mitigated only by the end user's ability to recognize a URL with malicious query parameters to avoid the social engineering required to exploit the problem.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2012-1589/&lt;br&gt;&lt;br&gt;https://drupal.org/node/1557938&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">69</guid></item><item><title>[20121101/20121102]  - Clickjacking</title><description>&lt;p&gt;Inadequate protection leads to clickjacking vulnerability.&lt;br&gt;&lt;br&gt;CVE-2012-5827&lt;br&gt;&lt;br&gt;Part of security release: 2.5.8&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">155</guid></item><item><title>Code uploading</title><description>&lt;p&gt;File uploads with certain extensions were not correctly processed by the File API. This may lead to the creation of files that were executable by Apache. The .htaccess that was saved into the files directory by Drupal should normally prevent execution. The files were only executable when the server was configured to ignore the directives in the .htaccess file.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-008&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">108</guid></item><item><title>CSRF in frontpage forms</title><description>&lt;p&gt;Drupal core also had a very limited information disclosure vulnerability under very specific conditions. If a user was tricked into visiting the site via a specially crafted URL and then submits a form (such as the search box) from that page, the information in their form submission may be directed to a third-party site determined by the URL and thus disclosed to the third party. The third party site may then execute a CSRF attack against the submitted form.&lt;br&gt;&lt;br&gt;This vulnerability is limited to forms present on the frontpage. The user login form is not vulnerable.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-005&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">105</guid></item><item><title>Authentication cookie forgery</title><description>&lt;p&gt;Wordpress does not properly determine the validity of authentication cookies, which makes it easier for remote attackers to obtain access via a forged cookie.&lt;br&gt;&lt;br&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0166&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">656</guid></item><item><title>Locale module XSS</title><description>&lt;p&gt;Locale module and dependent contributed modules do not sanitize the display of language codes, native and English language names properly. While these usually come from a preselected list, arbitrary administrator input is allowed. This vulnerability is mitigated by the fact that the attacker must have a role with the 'administer languages' permission.&lt;br&gt;&lt;br&gt;https://drupal.org/node/731710&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">116</guid></item><item><title>[CVE-2013-0245] Titles and content of nodes avaible in book module printer friendly version</title><description>&lt;p&gt;A vulnerability was identified that exposes the title or, in some cases, the content of nodes that the user should not have access to.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">129</guid></item><item><title>Open redirect in overlay module</title><description>&lt;p&gt;The Overlay module displays administrative pages as a layer over the current page (using JavaScript), rather than replacing the page in the browser window. The Overlay module did not sufficiently validate URLs prior to displaying their contents, leading to an open redirect vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">331</guid></item><item><title>XSS via editable slug fields</title><description>&lt;p&gt;XSS via editable slug fields&lt;br&gt;&lt;br&gt;http://codex.wordpress.org/Version_3.3.3&lt;br&gt;http://core.trac.wordpress.org/changeset/21083/branches/3.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">17</guid></item><item><title>[CVE-2014-1476] Access bypass vulnerability in taxonomy module</title><description>&lt;p&gt;The Taxonomy module provides various listing pages which display content tagged with a particular taxonomy term. Custom or contributed modules may also provide similar lists. Under certain circumstances, unpublished content could appear on these pages and would be visible to users who should not have permission to see it.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">422</guid></item><item><title>Bookmark get_bookmarks SQL injection</title><description>&lt;p&gt;SQL injection in get_bookmarks()&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/18355&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">5</guid></item><item><title>Upload module vulnerabilities</title><description>&lt;p&gt;The Upload module in Drupal 6 contained privilege escalation vulnerabilities for users with the "upload files" permission. This cuould lead to users being able to edit nodes which they were normally not allowed to, delete any file to which the webserver had sufficient rights, and download attachments of nodes to which they had no access. Harmful files may also be uploaded via cross site request forgeries (CSRF).&lt;br&gt;&lt;br&gt;Part of security release SA-2008-047&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">88</guid></item><item><title>CSRF allowing adding of OpenID identities to an account</title><description>&lt;p&gt;The core OpenID module did not correctly implement Form API for the form that allowed one to link user accounts with OpenID identifiers. A malicious user was therefore able to use cross site request forgeries to add attacker controlled OpenID identities to existing accounts. These OpenID identities could then be used to gain access to the affected accounts.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2009-008&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">110</guid></item><item><title>[CVE-2013-0245] Titles and content of nodes avaible in book module printer friendly version</title><description>&lt;p&gt;A vulnerability was identified that exposes the title or, in some cases, the content of nodes that the user should not have access to.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2013-001 &lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">77</guid></item><item><title>Unauthorised logins via GMail authentication</title><description>&lt;p&gt;Inadequate checking had allowed unauthorised logins via GMail authentication.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1116</guid></item><item><title>[20140303] - Inadequate escaping in several form fields</title><description>&lt;p&gt;Inadequate escaping in several form fields leads to XSS vulnerabilities.&lt;br&gt;&lt;br&gt;CVE-2014-7982&lt;br&gt;&lt;br&gt;Part of security release: 2.5.19 and 3.2.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1117</guid></item><item><title>SQL Injection in tags module</title><description>&lt;p&gt;Inadequate escaping had led to SQL injection vulnerability in tags module.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1118</guid></item><item><title>[20140902] - Unauthorised Logins</title><description>&lt;p&gt;Inadequate checking allowed unauthorised logins via LDAP authentication.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2014-6632&lt;br&gt;&lt;br&gt;Part of security release: 2.5.25, 3.2.5, and 3.3.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1121</guid></item><item><title>[20140901] - XSS vulnerability in com_media</title><description>&lt;p&gt;Inadequate escaping leads to XSS vulnerability in com_media.&lt;br&gt;&lt;br&gt;CVE-2014-6631&lt;br&gt;&lt;br&gt;Part of security release: 3.2.5 and 3.3.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1120</guid></item><item><title>Remote file inclusion in update scripts</title><description>&lt;p&gt;It had been possible for a remote attacker to extract a remotely hosted archive while you had been extracting a backup archive / installing an update, depending on your server settings. The attack was not possible at any other time. Merely having Joomla installed had not made your site vulnerable.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1122</guid></item><item><title>[CVE-2014-3704] SQL injection in database abstraction layer</title><description>&lt;p&gt;Drupal 7 includes a database abstraction API to ensure that queries executed against the database are sanitized to prevent SQL injection attacks.&lt;br&gt;&lt;br&gt;A vulnerability in this API allowed an attacker to send specially crafted requests resulting in arbitrary SQL execution. Depending on the content of the requests this could lead to privilege escalation, arbitrary PHP execution, or other attacks.&lt;br&gt;&lt;br&gt;This vulnerability could be exploited by anonymous users.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-005&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1123</guid></item><item><title>[CVE-2014-9015] Session hijacking used empty session keys</title><description>&lt;p&gt;A specially crafted request could give a user access to another user's session, allowing an attacker to hijack a random session.&lt;br&gt;&lt;br&gt;This attack was known to be possible on certain Drupal 7 sites which serve both HTTP and HTTPS content ("mixed-mode"), but it was possible there are other attack vectors for both Drupal 6 and Drupal 7.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-006&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1124</guid></item><item><title>[CVE-2014-9016] DoS by hashing large passwords</title><description>&lt;p&gt;Drupal 7 includes a password hashing API to ensure that user supplied passwords are not stored in plain text.&lt;br&gt;&lt;br&gt;A vulnerability in this API allowed an attacker to send specially crafted requests resulting in CPU and memory exhaustion. This may lead to the site becoming unavailable or unresponsive (denial of service).&lt;br&gt;&lt;br&gt;This vulnerability could be exploited by anonymous users.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2014-006&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1125</guid></item><item><title>Hash collision for old passwords</title><description>&lt;p&gt;An extremely unlikely hash collision could allow a user’s account to be compromised, that also required that they haven’t logged in since 2008&lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1139</guid></item><item><title>DoS when checking large passwords</title><description>&lt;p&gt;An issue could lead to a denial of service when passwords are checked. &lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1140</guid></item><item><title>Invalidation of password reset tokens</title><description>&lt;p&gt;WordPress now invalidates the links in a password reset email if the user remembers their password, logs in, and changes their email address.&lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1141</guid></item><item><title>XSS vulnerability in commenting system</title><description>&lt;p&gt;Wordpress is affected by a critical cross-site scripting vulnerability, which could enable anonymous users to compromise a site.&lt;br&gt;&lt;br&gt;An attacker could exploit the vulnerability by entering carefully crafted comments, containing program code, on WordPress blog posts and pages. Under default settings comments can be entered by anyone without authentication (login).&lt;br&gt;&lt;br&gt;Program code injected in comments would be inadvertedly executed in the blog administrator's web browser when they view the comment. The rogue code could then perform administrative operations by covertly taking over the administror account.&lt;br&gt;&lt;br&gt;Such operations - demonstrated by our proof of concept exploits - include creating a new administrator account (with a known password), changing the current administrator password, and in the most serious case, executing attacker-supplied PHP code on the server. This grants the attacker operating system level access on the server hosting WordPress.&lt;br&gt;&lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/ and http://klikki.fi/adv/wordpress.html&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1142</guid></item><item><title>Validation of EXIF data</title><description>&lt;p&gt;Better validation of EXIF data is extracted from uploaded photos. &lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1144</guid></item><item><title>Server-side request forgery attacks</title><description>&lt;p&gt;Additional protections for server-side request forgery attacks when WordPress makes HTTP requests.&lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1145</guid></item><item><title>CSRF in password change form</title><description>&lt;p&gt;A cross-site request forgery that could be used to trick a user into changing their password.&lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1146</guid></item><item><title>XSS vulnerability in style filter</title><description>&lt;p&gt;A cross-site scripting issue that a contributor or author could use to compromise a site. &lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1147</guid></item><item><title>XSS vulnerability in Press This error handling</title><description>&lt;p&gt;A cross-site scripting issue that a contributor or author could use to compromise a site. &lt;br&gt;&lt;br&gt;See https://wordpress.org/news/2014/11/wordpress-4-0-1/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1148</guid></item><item><title>Full Path Disclosure in file upload</title><description>&lt;p&gt;WordPress before 3.5.2, when the uploads directory forbids write access, allows remote attackers to obtain sensitive information via an invalid upload request, which reveals the absolute path in an XMLHttpRequest error message.&lt;br&gt;&lt;br&gt;Full Path Disclosure (FPD) during File Upload.&lt;br&gt;&lt;br&gt;http://www.cvedetails.com/cve/CVE-2013-2203/&lt;br&gt;&lt;br&gt;http://core.trac.wordpress.org/changeset/24464/branches/3.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1530</guid></item><item><title>Brute force attacks against CSRF tokens</title><description>&lt;p&gt;Adds protections against brute attacks against CSRF tokens.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2015 16:53:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1055</guid></item><item><title>[CVE-2015-2559] Access bypass through password reset URL </title><description>&lt;p&gt;Password reset URLs could be forged under certain circumstances, allowing an attacker to gain access to another user's account without knowing the account's password.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2015-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Mar 2015 16:48:28 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1310</guid></item><item><title>Open redirect through URL destination parameter</title><description>&lt;p&gt;Drupal core frequently uses a "destination" query string parameter in URLs to redirect users to a new destination after completing an action on the current page. Under certain circumstances, malicious users can use this parameter to construct a URL that will trick users into being redirected to a 3rd party website, thereby exposing the users to potential social engineering attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 21 Mar 2015 00:31:01 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1329</guid></item><item><title>Persistent XSS on cached page</title><description>&lt;p&gt;Using this vulnerability, an attacker using a carefully crafted query could insert malicious scripts to the plugin’s cached file listing page. As this page requires a valid nonce in order to be displayed, a successful exploitation would require the site’s administrator to have a look at that particular section, manually.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WP Supercache 0.9.7&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.8&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.2&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.3&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.4&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.5&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.6&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.7&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.8&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 0.9.9.9&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.0&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.2&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.3.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.3.2&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 Apr 2015 13:23:03 GMT</pubDate><category>WP Supercache</category><guid isPermaLink="true">1349</guid></item><item><title>File uploads with unsafe filenames</title><description>&lt;p&gt;In WordPress 4.1 and higher, files with invalid or unsafe names could be uploaded.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 22 Apr 2015 17:21:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1351</guid></item><item><title>General XSS vulnerability</title><description>&lt;p&gt;WordPress versions 4.1.1 and earlier are affected by a critical cross-site scripting vulnerability, which could enable anonymous users to compromise a site.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 22 Apr 2015 17:21:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1350</guid></item><item><title>SQL injection vulnerability through ordering</title><description>&lt;p&gt;SQL injection vulnerability through ordering&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 22 Apr 2015 17:21:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1352</guid></item><item><title>XSS through incomplete comment sanitizing</title><description>&lt;p&gt;The WordPress team was made aware of a cross-site scripting vulnerability, which could enable commenters to compromise a site.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 28 Apr 2015 20:13:24 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1360</guid></item><item><title>XSS in Genericons example file</title><description>&lt;p&gt;Any WordPress Plugin or theme that leverages the genericons package is vulnerable to a DOM-based Cross-Site Scripting (XSS) vulnerability due to an insecure file included with genericons. Any plugin that makes use of this package is potentially vulnerable if it includes the example.html file that comes with the package.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Genericons 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Genericons 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 07 May 2015 23:27:17 GMT</pubDate><category>Genericons</category><guid isPermaLink="true">1361</guid></item><item><title>RNG predictability</title><description>&lt;p&gt;Insufficient randomness leads to password reset vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 26 Jun 2015 19:14:58 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1529</guid></item><item><title>Open redirect through inadequate return value checking</title><description>&lt;p&gt;Inadequate checking of the return value had allowed redirecting to an external page.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 06 Jul 2015 16:38:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1363</guid></item><item><title>Insufficient permission check on draft creation</title><description>&lt;p&gt;It is possible for a user with Subscriber permissions to create a draft through Quick Draft.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 04 Aug 2015 11:58:13 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1364</guid></item><item><title>XSS through inadequate HTML sanitation</title><description>&lt;p&gt;WordPress versions 4.2.2 and earlier are affected by a cross-site scripting vulnerability, which could allow users with the Contributor or Author role to compromise a site.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1365</guid></item><item><title>Attacker can lock posts</title><description>&lt;p&gt;WordPress 4.2.3 and earlier allow an attacker to lock posts.&lt;br&gt;&lt;br&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5731&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/33542&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1378</guid></item><item><title>Potential timing side-channel attack</title><description>&lt;p&gt;WordPress 4.2.3 and earlier are vulnerable to a timing side-channel attack.&lt;br&gt;&lt;br&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5730&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/33535&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1377</guid></item><item><title>SQL injection in comment posting</title><description>&lt;p&gt;WordPress 4.2.3 and earlier are vulnerable to a SQL injection in comment posting due to insufficient escaping.&lt;br&gt;&lt;br&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2213&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/33555&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1376</guid></item><item><title>XSS in links on the legacy theme preview</title><description>&lt;p&gt;WordPress 4.2.3 and earlier are vulnerable to a XSS vulnerability through broken links on the legacy theme preview.&lt;br&gt;&lt;br&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5734&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/33549&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1381</guid></item><item><title>XSS in navigation through inadequate HTML sanitation</title><description>&lt;p&gt;WordPress 4.2.3 and earlier are vulnerable to a cross-site scripting vulnerability where navigation titles were insufficiently escaped.&lt;br&gt;&lt;br&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5733&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/33540&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1380</guid></item><item><title>XSS in widget title through inadequate HTML sanitation</title><description>&lt;p&gt;WordPress 4.2.3 and earlier are affected by a cross-site scripting vulnerability where widget titles were not properly escaped.&lt;br&gt;&lt;br&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5732&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/33529&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Sep 2015 18:30:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1379</guid></item><item><title>[20151002] Inadequate ACL checks in com_contenthistory</title><description>&lt;p&gt;Inadequate ACL checks in com_contenthistory had provided potential read access to data which should be access restricted.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Oct 2015 17:24:46 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1390</guid></item><item><title>[20151201] Remote Code Execution Vulnerability</title><description>&lt;p&gt;Browser information had not been filtered properly while saving the session values into the database which leads to a Remote Code Execution vulnerability.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Oct 2015 17:24:46 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1391</guid></item><item><title>[20151001] Inadequate filtering of request data leads to a SQL Injection vulnerability</title><description>&lt;p&gt;Inadequate filtering of request data had led to a SQL injection vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Oct 2015 17:24:46 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1389</guid></item><item><title>[20150908] - XSS vulnerability in login module</title><description>&lt;p&gt;Inadequate escaping leads to XSS vulnerability in login module.&lt;br&gt;&lt;br&gt;CVE-2015-6939&lt;br&gt;&lt;br&gt;Part of security release: 3.4.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Oct 2015 17:24:46 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1388</guid></item><item><title>[20151202] Add additional CSRF hardening in com_templates</title><description>&lt;p&gt;Add additional CSRF hardening in com_templates had allowed remote attackers to hijack the authentication of unspecified victims via unknown vectors.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Dec 2015 12:09:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1397</guid></item><item><title>[20151204] Directory traversal</title><description>&lt;p&gt;Inadequate filtering of request data leads to a directory traversal vulnerability.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2015-8565&lt;br&gt;&lt;br&gt;Part of security release: 3.4.6&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Dec 2015 12:09:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1398</guid></item><item><title>[20151203] Directory traversal</title><description>&lt;p&gt;Failure to properly sanitise input data from the XML install file located within an extension's package archive had allowed for directory traversal.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2015-8564&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Dec 2015 12:09:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1399</guid></item><item><title>[20151201] remote code execution due to improper filtering of browser information</title><description>&lt;p&gt;Browser information had not been filtered properly while saving the session values into the database which had led to a remote code execution vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Dec 2015 17:46:33 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1392</guid></item><item><title>XSS vulnerability in WordPress version 4.4 and earlier</title><description>&lt;p&gt;WordPress versions 4.4 and earlier are affected by a cross-site scripting vulnerability that could allow a site to be compromised. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;Akismet 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Akismet 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Akismet 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Akismet 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Akismet 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Akismet 2.6.0&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.1&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Akismet 3.1.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 11 Jan 2016 12:17:13 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1408</guid></item><item><title>Open redirection vulnerability in WordPress version 4.4.1 and earlier</title><description>&lt;p&gt;WordPress version 4.4.1 and previous are vulnerable to an open redirection attack.&lt;br&gt;&lt;br&gt;A open redirect is a vulnerability which can be used to get access without having the proper authorization. This vulnerability can be used in phishing attacks.&lt;br&gt;&lt;br&gt;https://wordpress.org/news/2016/02/wordpress-4-4-2-security-and-maintenance-release/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Feb 2016 11:07:41 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1410</guid></item><item><title>SSRF vulnerability for certain local URIs</title><description>&lt;p&gt;WordPress version 4.4.1 and previous contain a possible Server Side Request Forgery (SSRF) exploit in the HTTP URL validator.&lt;br&gt;&lt;br&gt;https://wordpress.org/news/2016/02/wordpress-4-4-2-security-and-maintenance-release/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Feb 2016 11:07:41 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1409</guid></item><item><title>[CVE-2016-3163] Brute force amplification attacks via XML-RPC (XML-RPC server - Drupal 6 and 7 - Moderately Critical)</title><description>&lt;p&gt;The XML-RPC system allowed a large number of calls to the same method to be made at once, which could be used as an enabling factor in brute force attacks (for example, attempting to determine user passwords by submitting a large number of password variations at once).&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that you must have enabled a module that provides an XML-RPC method that was vulnerable to brute-forcing. There are no such modules in Drupal 7 core, but Drupal 6 core is vulnerable via the Blog API module. It is additionally mitigated if flood control protection is in place for the method in question.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Feb 2016 20:46:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1426</guid></item><item><title>[CVE-2016-3162] File upload access bypass and denial of service</title><description>&lt;p&gt;A vulnerability existed in the File module that allowed a malicious user to view, delete or substitute a link to a file that the victim had uploaded to a form while the form had not yet been submitted and processed. If an attacker carried out this attack continuously, all file uploads to a site could be blocked by deleting all temporary files before they could be saved.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that the attacker must have permission to create content or comment and upload files as part of that process.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Feb 2016 20:46:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1422</guid></item><item><title>[CVE-2016-3164] Open redirect via path manipulation</title><description>&lt;p&gt;The current path could be populated with an external URL. This could lead to open redirect vulnerabilities.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that it would only occur in combination with custom code, or in certain cases if a user submits a form shown on a 404 page with a specially crafted URL.&lt;br&gt;&lt;br&gt;For Drupal 6, this patch also solves: Open redirect via double-encoded 'destination' parameter&lt;br&gt;&lt;br&gt;The drupal_goto() function in Drupal 6 improperly decodes the contents of $_REQUEST['destination'] before using it, which allows the function's open redirect protection to be bypassed and allows an attacker to initiate a redirect to an arbitrary external URL.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by that fact that the attack is not possible for sites running on PHP 5.4.7 or greater.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Feb 2016 20:46:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1427</guid></item><item><title>[CVE-2016-3165] Form API ignores access restrictions on submit buttons</title><description>&lt;p&gt;An access bypass vulnerability was found that allows input to be submitted, for example using JavaScript, for form button elements that a user is not supposed to have access to because the button was blocked by setting #access to FALSE in the server-side form definition.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that the attacker must have access to submit a form that has such buttons defined for it (for example, a form that both administrators and non-administrators can access, but where administrators have additional buttons available to them).&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Feb 2016 20:46:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1429</guid></item><item><title>[CVE-2016-3171] Session data truncation could lead to unserialization of user provided data</title><description>&lt;p&gt;On certain older versions of PHP, user-provided data stored in a Drupal session may be unserialized leading to possible remote code execution.&lt;br&gt;&lt;br&gt;This issue is mitigated by the fact that it requires an unusual set of circumstances to exploit and depends on the particular Drupal code that is running on the site. It is also believed to be mitigated by upgrading to PHP 5.4.45, 5.5.29, 5.6.13, or any higher version.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Feb 2016 20:46:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1433</guid></item><item><title>[20140224] Reflected file download vulnerability</title><description>&lt;p&gt;Drupal core has a reflected file download vulnerability that could allow an attacker to trick a user into downloading and running a file with arbitrary JSON-encoded content.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that the victim must be a site administrator and that the full version of the attack only works with certain web browsers.&lt;br&gt;&lt;br&gt;https://www.drupal.org/SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Mar 2016 13:00:26 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1428</guid></item><item><title>[CVE-2016-3170] Email address could be matched to an account</title><description>&lt;p&gt;In certain configurations where a user's email addresses could be used to log in instead of their username, links to "have you forgotten your password" could reveal the username associated with a particular email address, leading to an information disclosure vulnerability.&lt;br&gt;&lt;br&gt;This issue is mitigated by the fact that it requires a contributed module to be installed that permits logging in with an email address, and that it is only relevant on sites where usernames are typically chosen to hide the users' real-life identities.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Mar 2016 13:00:26 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1432</guid></item><item><title>[CVE-2016-3166] HTTP header injection using line breaks</title><description>&lt;p&gt;A vulnerability in the drupal_set_header() function allowed an HTTP header injection attack to be performed if user-generated content was passed as a header value on sites running PHP versions older than 5.1.2. If the content contains line breaks the user may be able to set arbitrary headers of their own choosing.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that most hosts have newer versions of PHP installed, and that it requires a module to be installed on the site that allows user-submitted data to appear in HTTP headers.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Mar 2016 13:00:26 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1430</guid></item><item><title>[CVE-2016-3169] Saving user accounts could sometimes grant the user all roles</title><description>&lt;p&gt;Some specific contributed or custom code may call Drupal's user_save() API in a manner different than Drupal core. Depending on the data that has been added to a form or the array prior to saving, this could lead to a user gaining all roles on a site.&lt;br&gt;&lt;br&gt;This issue is mitigated by the fact that it requires contributed or custom code that calls user_save() with an explicit category and code that loads all roles into the array.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 07 Mar 2016 18:02:16 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1431</guid></item><item><title>[20151207] Inadequate filtering of request data leads to a SQL injection vulnerability</title><description>&lt;p&gt;Inadequate filtering of request data had led to a SQL injection vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 11 Mar 2016 13:13:38 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1401</guid></item><item><title>Script compression option cross-site request forgery (CSRF)</title><description>&lt;p&gt;In previous versions the compression option contains a cross-site request forgery (CSRF) vulnerability that can be exploited by hackers.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Apr 2016 09:55:40 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1507</guid></item><item><title>Reflected XSS on the network settings page</title><description>&lt;p&gt;Previous versions contain a possible Cross-Site Scripting (XSS) exploit on the network settings page that can be exploited by hackers.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Apr 2016 09:55:40 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1506</guid></item><item><title>SSRF Bypass using Octal &amp; Hexedecimal IP addresses</title><description>&lt;p&gt;Previous versions contain a possible Server Side Request Forgery (SSRF) exploit in the HTTP URL validator by using Octal &amp; Hexedecimal IP addresses.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Apr 2016 09:55:40 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1505</guid></item><item><title>Reflected XSS on the network settings page</title><description>&lt;p&gt;Previous versions contain a possible Cross-Site Scripting (XSS) exploit on the network settings page that can be exploited by hackers.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 May 2016 14:33:03 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1513</guid></item><item><title>[20140224] Reflected file download vulnerability</title><description>&lt;p&gt;Drupal core has a reflected file download vulnerability that could allow an attacker to trick a user into downloading and running a file with arbitrary JSON-encoded content.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that the victim must be a site administrator and that the full version of the attack only works with certain web browsers.&lt;br&gt;&lt;br&gt;https://www.drupal.org/SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 May 2016 14:33:03 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1515</guid></item><item><title>[20151207] Inadequate filtering of request data leads to a SQL injection vulnerability</title><description>&lt;p&gt;Inadequate filtering of request data had led to a SQL injection vulnerability.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 May 2016 14:33:03 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1514</guid></item><item><title>[CVE-2016-3171] Session data truncation could lead to unserialization of user provided data</title><description>&lt;p&gt;On certain older versions of PHP, user-provided data stored in a Drupal session may be unserialized leading to possible remote code execution.&lt;br&gt;&lt;br&gt;This issue is mitigated by the fact that it requires an unusual set of circumstances to exploit and depends on the particular Drupal code that is running on the site. It is also believed to be mitigated by upgrading to PHP 5.4.45, 5.5.29, 5.6.13, or any higher version.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 May 2016 14:33:03 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1517</guid></item><item><title>[CVE-2016-3169] Saving user accounts could sometimes grant the user all roles</title><description>&lt;p&gt;Some specific contributed or custom code may call Drupal's user_save() API in a manner different than Drupal core. Depending on the data that has been added to a form or the array prior to saving, this could lead to a user gaining all roles on a site.&lt;br&gt;&lt;br&gt;This issue is mitigated by the fact that it requires contributed or custom code that calls user_save() with an explicit category and code that loads all roles into the array.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 May 2016 14:33:03 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1516</guid></item><item><title>[CVE-2016-3169] Saving user accounts could sometimes grant the user all roles</title><description>&lt;p&gt;A hacker may acquire administrator rights using a custom Drupal module hat performs a form rebuild during submission of the user profile form.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 5.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1534</guid></item><item><title>[20160621] Redirect bypass in the customizer</title><description>&lt;p&gt;Redirect bypass in the customizer.&lt;br&gt;&lt;br&gt;https://wordpress.org/news/2016/06/wordpress-4-5-3/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1562</guid></item><item><title>[20160621] Revision history information disclosure</title><description>&lt;p&gt;Revision history information disclosure, reported independently by John Blackbourn from the WordPress security team and by Dan Moen.&lt;br&gt;&lt;br&gt;https://codex.wordpress.org/Version_4.5.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1564</guid></item><item><title>[20160621] Two different XSS problems via attachment names</title><description>&lt;p&gt;Two different XSS problems via attachment names, reported by Jouko Pynnönen and Divyesh Prajapati&lt;br&gt;&lt;br&gt;https://codex.wordpress.org/Version_4.5.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1563</guid></item><item><title>[20160621] Less secure santize_file_name edge case</title><description>&lt;p&gt;Less secure sanitize_file_name edge cases reported by Peter Westwood of the WordPress security team&lt;br&gt;&lt;br&gt;https://codex.wordpress.org/Version_4.5.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1567</guid></item><item><title>[20160621] oEmbed Denial of Service</title><description>&lt;p&gt;oEmbed denial of service reported by Jennifer Dodd from Automattic&lt;br&gt;&lt;br&gt;https://wordpress.org/news/2016/06/wordpress-4-5-3/&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1561</guid></item><item><title>[20160621] Password change via stolen cookie</title><description>&lt;p&gt;Password change via stolen cookie, reported by Michael Adams from the WordPress security team.&lt;br&gt;&lt;br&gt;https://codex.wordpress.org/Version_4.5.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 29 Jun 2016 10:57:28 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1566</guid></item><item><title>[20160621] Unauthorized category removal from a post</title><description>&lt;p&gt;Unauthorized category removal from a post, reported by David Herrera from Alley Interactive&lt;br&gt;&lt;br&gt;https://codex.wordpress.org/Version_4.5.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 30 Jun 2016 11:08:08 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1565</guid></item><item><title>[SA-CONTRIB-2016-038] Remote code execution</title><description>&lt;p&gt;The Webform Multifile File Upload module contains a Remote Code Execution (RCE) vulnerability where form inputs will be unserialized and a specially crafted form input may trigger arbitrary code execution depending on the libraries available on a site.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that an attacker must have the ability to submit a Webform with a Multiple File Input field. Further, a site must have an object defined with methods that are invoked at wake/destroy that include code that can be leveraged for malicious purposes. Drupal 7 Core contains one such class which can be used to delete arbitrary files, but contributed or custom classes may include methods that can be leveraged for RCE.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal Module Webform Multifile 6.x-1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Webform Multifile 6.x-1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Webform Multifile 6.x-1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Webform Multifile 6.x-1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Webform Multifile 7.x-1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Webform Multifile 7.x-1.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 14 Jul 2016 10:03:11 GMT</pubDate><category>Drupal Module Webform Multifile</category><guid isPermaLink="true">1608</guid></item><item><title>[SA-CONTRIB-2016-039] Arbitrary PHP code execution</title><description>&lt;p&gt;The Coder module checks your Drupal code against coding standards and other best practices. It can also fix coding standard violations and perform basic upgrades on modules.&lt;br&gt;&lt;br&gt;The module doesn't sufficiently validate user inputs in a script file that has the php extension. A malicious unauthenticated user can make requests directly to this file to execute arbitrary php code.&lt;br&gt;&lt;br&gt;There are no mitigating factors. The module does not need to be enabled for this to be exploited. Its presence on the file system and being reachable from the web are sufficient.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-1.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-1.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 7.x-2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal Module Coder 8.x-2.0-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 14 Jul 2016 10:03:11 GMT</pubDate><category>Drupal Module Coder</category><guid isPermaLink="true">1610</guid></item><item><title>[SA-CONTRIB-2016-040] Specially crafted requests allow arbitrary PHP execution</title><description>&lt;p&gt;RESTWS alters the default page callbacks for entities to provide additional functionality.&lt;br&gt;&lt;br&gt;A vulnerability in this approach allows an attacker to send specially crafted requests resulting in arbitrary PHP execution.&lt;br&gt;&lt;br&gt;There are no mitigating factors. This vulnerability can be exploited by anonymous users.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.0-alpha1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.0-alpha2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.0-alpha3&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.0-alpha4&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.0-alpha5&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal Module RESTWS 7.x-2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 14 Jul 2016 10:03:11 GMT</pubDate><category>Drupal Module RESTWS</category><guid isPermaLink="true">1609</guid></item><item><title>[CVE-2016-5385] Guzzle library vulnerability allowed a hacker to set 3rd party proxy</title><description>&lt;p&gt;Drupal 8 uses the third-party PHP library Guzzle for making server-side HTTP requests. An attacker could provide a proxy server that Guzzle will use. The details of this are explained at https://httpoxy.org/.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 18 Jul 2016 19:05:16 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1611</guid></item><item><title>[20160802] - XSS Vulnerability in mail component</title><description>&lt;p&gt;Inadequate escaping leads to XSS vulnerability in mail component.&lt;br&gt;&lt;br&gt;Part of security release: 3.6.1&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 05 Aug 2016 10:36:02 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1613</guid></item><item><title>[20160801] ACL Violation - Inadequate ACL checks in com_content</title><description>&lt;p&gt;Inadequate ACL checks in com_content had provided potential read access to data which should be access restricted to users with edit_own level.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 05 Aug 2016 10:36:02 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1614</guid></item><item><title>Cross-site scripting vulnerability via image filename</title><description>&lt;p&gt;Hackers can abuse the file image upload filename to execute a "cross-site scripting" (XSS) attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 2.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 08 Sep 2016 12:40:32 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1616</guid></item><item><title>Path traversal vulnerability in the upgrade package uploader</title><description>&lt;p&gt;A user that has access to the upgrader module can use a specially crafted filename to upload a file in different location.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 08 Sep 2016 12:40:32 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1617</guid></item><item><title>[SA-CORE-2016-004] Cross-site Scripting in http exceptions </title><description>&lt;p&gt;An attacker could create a specially crafted url, which could execute arbitrary code in the victim’s browser if loaded. Drupal was not properly sanitizing an exception&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Sep 2016 15:05:05 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1621</guid></item><item><title>[CVE-2016-7570] Users without "Administer comments" could set comment visibility on nodes they can edit</title><description>&lt;p&gt;Users who have rights to edit a node, can set the visibility on comments for that node. This should be restricted to those who have the administer comments permission.&lt;br&gt;&lt;br&gt;Part of security patch SA-CORE-2016-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Sep 2016 15:05:05 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1623</guid></item><item><title>[CVE-2016-7572] Full config export could be downloaded without administrative permissions</title><description>&lt;p&gt;The system.temporary route would allow the download of a full config export. The full config export should be limited to those with Export configuration permission.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Sep 2016 15:05:05 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1622</guid></item><item><title>[20161001/20161002] - Account Creation/Elevated Privileges</title><description>&lt;p&gt;Inadequate checks allows for users to register on a site when registration has been disabled.&lt;br&gt;&lt;br&gt;Incorrect use of unfiltered data allows for users to register on a site with elevated privileges.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2016-8870/CVE-2016-8869&lt;br&gt;&lt;br&gt;Part of security release: 3.6.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 Oct 2016 15:24:44 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1625</guid></item><item><title>Inconsistent name for term access query</title><description>&lt;p&gt;Drupal provides a mechanism to alter database SELECT queries before they are executed. Contributed and custom modules may use this mechanism to restrict access to certain entities by implementing hook_query_alter() or hook_query_TAG_alter() in order to add additional conditions. Queries can be distinguished by means of query tags. As the documentation on EntityFieldQuery::addTag() suggests, access-tags on entity queries normally follow the form ENTITY_TYPE_access (e.g. node_access). However, the taxonomy module's access query tag predated this system and used term_access as the query tag instead of taxonomy_term_access.&lt;br&gt;&lt;br&gt;As a result, before this security release modules wishing to restrict access to taxonomy terms may have implemented an unsupported tag, or needed to look for both tags (term_access and taxonomy_term_access) in order to be compatible with queries generated both by Drupal core as well as those generated by contributed modules like Entity Reference. Otherwise information on taxonomy terms might have been disclosed to unprivileged users.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-005&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Nov 2016 11:54:09 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1741</guid></item><item><title>[CVE-2016-9451] Confirmation forms allowed external URLs to be injected</title><description>&lt;p&gt;Under certain circumstances, malicious users could construct a URL to a confirmation form that would trick users into being redirected to a 3rd party website after interacting with the form, thereby exposing the users to potential social engineering attacks.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-005&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Nov 2016 11:54:09 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1739</guid></item><item><title>[CVE-2016-9450] Incorrect cache context on password reset page</title><description>&lt;p&gt;The user password reset form in Drupal 8.x before 8.2.3 allows remote attackers to conduct cache poisoning attacks by leveraging failure to specify a correct cache context. &lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-005&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Nov 2016 11:54:09 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1738</guid></item><item><title>[CVE-2016-9452] Denial of service via transliterate mechanism</title><description>&lt;p&gt;A specially crafted URL could cause a denial of service via the transliterate mechanism.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2016-005&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Nov 2016 11:54:09 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1740</guid></item><item><title>[20161202] - Shell Upload</title><description>&lt;p&gt;Inadequate filesystem checks allowed files with alternative PHP file extensions to be uploaded.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2016-9836&lt;br&gt;&lt;br&gt;Part of security release: 3.6.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Dec 2016 15:36:25 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1743</guid></item><item><title>[20161201] Elevated Privileges</title><description>&lt;p&gt;Incorrect use of unfiltered data stored to the session on a form validation failure had allowed for existing user accounts to be modified; to include resetting their username, password, and user group assignments.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2016-9838&lt;br&gt;&lt;br&gt;Part of security release: 3.6.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Dec 2016 15:36:25 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1744</guid></item><item><title>[20161203] Information disclosure</title><description>&lt;p&gt;Inadequate ACL checks in the Beez3 com_content article layout override had enabled a user to view restricted content.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Dec 2016 15:36:25 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1742</guid></item><item><title>[CVE-2016-10033] Remote Code Execution in PHPMailer</title><description>&lt;p&gt;An independent researcher uncovered a critical vulnerability in PHPMailer that could potentially be used by (unauthenticated) remote attackers to achieve remote arbitrary code execution in the context of the web server user and remotely compromise the target web application.&lt;br&gt;&lt;br&gt;To exploit the vulnerability an attacker could target common website components such as contact/feedback forms, registration forms, password email resets and others that send out emails with the help of a vulnerable version of the PHPMailer class.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Dec 2016 14:27:40 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1748</guid></item><item><title>[CVE-2016-10033] Remote Code Execution</title><description>&lt;p&gt;An independent researcher uncovered a critical vulnerability in PHPMailer that could potentially be used by (unauthenticated) remote attackers to achieve remote arbitrary code execution in the context of the web server user and remotely compromise the target web application.&lt;br&gt;&lt;br&gt;To exploit the vulnerability an attacker could target common website components such as contact/feedback forms, registration forms, password email resets and others that send out emails with the help of a vulnerable version of the PHPMailer class.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.0&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.1&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.2&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.3&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.4&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.6&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.7&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.8&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.10&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.11&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.12&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.0&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.2&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.3&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.4&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.6&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.8&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.9&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.10&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 1.1.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140811&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140821&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140902&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140911&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140915&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141003&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141020&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141110&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141113&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141126&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141229&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150211&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150508&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150520&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150611&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150612&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150619&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150629&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150723&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150824&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150831&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151016&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151018&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151126&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151205&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160129&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150729&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150825&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150911&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150930&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160121&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06RC1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06RC2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160204&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160206&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160212&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160216&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160218&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160222&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160223&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160225&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160228&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160307&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160308&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160311&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160316&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160401&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160404&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160405&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160411&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160414&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160415&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160418&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160421&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160428&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160430&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160504&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160506&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160512&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160517&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160523&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160526&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160602&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160606&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160613&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160614&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160616&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160620&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160715&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160718&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160726&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160804&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160816&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160817&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160213&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160309&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160314&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160317&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160323&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160330&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160407&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160408&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160412&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160425&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160426&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160503&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160516&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160525&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160529&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160603&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160714&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160725&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160727&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160728&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160810&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC3&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC4&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC5&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC6&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC7&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC8&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.3&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.4&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.4+160908&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.52+160929&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.53+161004&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.1+161010&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54+161007&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.2+161012&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.3+161014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.4+161018&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.5+161019&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.1+161026&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55+161021&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.2+161103&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.3+161111&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.56.1+161118&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.56+161117&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.57.0+161202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.57.1+161205&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.5-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.6-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.2-pl&lt;/li&gt;
        
            &lt;li&gt;Booked 2.6&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.9&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.10&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.11&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.12&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.0&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.1&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.2&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.3&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.4&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.5&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.6&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-beta1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc2&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc3&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.0.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.0.2&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.1&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.1.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.4&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.5&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.6&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.7&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.8&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.9&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.10&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.11&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.12&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.13&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.14&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.15&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.16&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Dec 2016 14:27:40 GMT</pubDate><category>PHPMailer</category><guid isPermaLink="true">1747</guid></item><item><title>[CVE-2016-10045] Remote Code Execution</title><description>&lt;p&gt;An independent researcher uncovered a critical vulnerability in PHPMailer that could potentially be used by (unauthenticated) remote attackers to achieve remote arbitrary code execution in the context of the web server user and remotely compromise the target web application.&lt;br&gt;&lt;br&gt;To exploit the vulnerability an attacker could target common website components such as contact/feedback forms, registration forms, password email resets and others that send out emails with the help of a vulnerable version of the PHPMailer class.&lt;br&gt;&lt;br&gt;This patch follows and supersedes the patch for CVE-2016-1033.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.0&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.1&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.2&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.3&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.4&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.6&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.7&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.8&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.10&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.11&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.12&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.0&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.2&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.3&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.4&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.6&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.8&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.9&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.10&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 1.1.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140811&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140821&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140902&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140911&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140915&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141003&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141020&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141110&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141113&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141126&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141229&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150211&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150508&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150520&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150611&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150612&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150619&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150629&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150723&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150824&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150831&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151016&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151018&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151126&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151205&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160129&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150729&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150825&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150911&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150930&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160121&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06RC1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06RC2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160204&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160206&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160212&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160216&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160218&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160222&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160223&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160225&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160228&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160307&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160308&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160311&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160316&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160401&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160404&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160405&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160411&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160414&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160415&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160418&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160421&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160428&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160430&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160504&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160506&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160512&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160517&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160523&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160526&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160602&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160606&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160613&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160614&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160616&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160620&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160715&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160718&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160726&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160804&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160816&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160817&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160213&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160309&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160314&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160317&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160323&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160330&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160407&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160408&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160412&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160425&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160426&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160503&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160516&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160525&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160529&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160603&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160714&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160725&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160727&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160728&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160810&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC3&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC4&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC5&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC6&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC7&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC8&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.3&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.4&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.4+160908&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.52+160929&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.53+161004&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.1+161010&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54+161007&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.2+161012&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.3+161014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.4+161018&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.5+161019&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.1+161026&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55+161021&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.2+161103&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.3+161111&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.56.1+161118&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.56+161117&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.57.0+161202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.57.1+161205&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.58.0+170104&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.5-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.6-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.2-pl&lt;/li&gt;
        
            &lt;li&gt;Booked 2.6&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.9&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.10&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.11&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.12&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.0&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.1&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.2&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.3&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.4&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.5&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.6&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-beta1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc2&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc3&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.0.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.0.2&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.1&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.1.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.4&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.5&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.6&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.7&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.8&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.9&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.10&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.11&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.12&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.13&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.14&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.15&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.16&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.17&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.18&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Dec 2016 17:00:51 GMT</pubDate><category>PHPMailer</category><guid isPermaLink="true">1749</guid></item><item><title>[CVE-2016-10045] Remote Code Execution in PHPMailer</title><description>&lt;p&gt;An independent researcher uncovered a critical vulnerability in PHPMailer that could potentially be used by (unauthenticated) remote attackers to achieve remote arbitrary code execution in the context of the web server user and remotely compromise the target web application.&lt;br&gt;&lt;br&gt;To exploit the vulnerability an attacker could target common website components such as contact/feedback forms, registration forms, password email resets and others that send out emails with the help of a vulnerable version of the PHPMailer class.&lt;br&gt;&lt;br&gt;This patch follows and supersedes the patch for CVE-2016-1033.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Dec 2016 17:00:51 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1750</guid></item><item><title>[20170112] Weak cryptography security for multisite activation key</title><description>&lt;p&gt;The activation key for multisite installations is not fully random. The predictable nature of this key weakens its cryptographical properties and allows potential information disclosure.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1755</guid></item><item><title>[20170112] Cross-site request forgery (CSRF) bypass via uploading a Flash file</title><description>&lt;p&gt;Cross-site request forgery (CSRF) bypass via uploading a Flash file&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1756</guid></item><item><title>[20170112] Cross-site scripting (XSS) via theme name fallback</title><description>&lt;p&gt;Inadequate escaping in the theme name fallback leads to a XSS vulnerability which can be abused by attackers to execute malicious code.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1757</guid></item><item><title>[20170112] Cross-site scripting (XSS) via the plugin name or version header on update-core.php</title><description>&lt;p&gt;Cross-site scripting (XSS) via the plugin name or version header on update-core.php&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1753</guid></item><item><title>[20170112] Post via email checks mail.example.com if default settings aren’t changed</title><description>&lt;p&gt;Post via email checks mail.example.com if the default settings aren't changed, which can be abused by attacks to add posts.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1759</guid></item><item><title>[20170112] CSRF in accessibility mode of widget edit page</title><description>&lt;p&gt;The accessibility mode of the widget edit page has a simple cross-site request forgery vulnerability due to the lack of a nonce check.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1758</guid></item><item><title>[20170112] Public posts disclose user information through the REST API</title><description>&lt;p&gt;The REST API exposes user data for all users who had authored a post of a public post type. The patch limits this to only post types which have specified that they should be shown within the REST API.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jan 2017 13:11:58 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1754</guid></item><item><title>[20170126] WP_Query is vulnerable to a SQL injection (SQLi) when passing unsafe data</title><description>&lt;p&gt;WP_Query is vulnerable to a SQL injection (SQLi) when passing unsafe data. WordPress core is not directly vulnerable to this issue, but we’ve added hardening to prevent plugins and themes from accidentally causing a vulnerability. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Jan 2017 12:29:37 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1768</guid></item><item><title>[20170126] The user interface for assigning taxonomy terms in "Press This" is shown to users who do not have permissions to use it</title><description>&lt;p&gt;WordPress's "Press This" contains an exploit that allows users to add taxonomy terms, even if they do not have permissions to do so.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Jan 2017 12:29:37 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1769</guid></item><item><title>[20170126] The post list table is vulnerable to a cross-site scripting (XSS) attack</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered in the posts list table which allows hackers to inject malicious code.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Jan 2017 12:29:37 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1770</guid></item><item><title>[20170306] Cross-site request forgery (CSRF) in Press This leading to denial-of-service</title><description>&lt;p&gt;A Cross-Site Request Forgery (CSRF) vulnerability exists on the Press This page of WordPress. This issue can be used to create a Denial of Service (DoS) condition  if an authenticated administrator visits a malicious URL.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Mar 2017 16:37:16 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1814</guid></item><item><title>[20170306] Cross-site scripting (XSS) via taxonomy term names</title><description>&lt;p&gt;The name of a taxonomy term was left out of cross-site scripting prevention.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Mar 2017 16:37:16 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1813</guid></item><item><title>[20170306] Cross-site scripting (XSS) via media file metadata</title><description>&lt;p&gt;WordPress versions 4.7.2 and earlier contain a Cross-site scripting (XSS) vulnerability in the media file metadata which can be exploited by hackers.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Mar 2017 16:37:16 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1809</guid></item><item><title>[20170306] Unintended files could be deleted by administrators using the plugin deletion functionality</title><description>&lt;p&gt;Part of security release WordPress 4.7.3.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Mar 2017 16:37:16 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1811</guid></item><item><title>[20170306] Cross-site scripting via video URL in YouTube embeds</title><description>&lt;p&gt;The use of YouTube video URLs allows cross-site scripting.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Mar 2017 16:37:16 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1812</guid></item><item><title>[20170306] Control characters can trick redirect URL validation</title><description>&lt;p&gt;The use of special control characters in a redirect URL can circumvent the URL validation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Mar 2017 16:37:16 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1810</guid></item><item><title>[CVE-2017-6379] Some admin paths were not protected with a CSRF token</title><description>&lt;p&gt;Some administrative paths did not include protection for CSRF. This would allow an attacker to disable some blocks on a site. This issue is mitigated by the fact that users would have to know the block ID.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 Mar 2017 13:41:48 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1914</guid></item><item><title>[CVE-2017-6377] Editor module incorrectly checked access to inline private files</title><description>&lt;p&gt;When added a private file via a configured text editor (like CKEditor), the editor would not correctly check access for the file being attached, resulted in an access bypass.&lt;br&gt;&lt;br&gt;Part of security patch SA-CORE-2017-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 Mar 2017 13:41:48 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1913</guid></item><item><title>[CVE-2017-6919] Access bypass RESTful Web Services</title><description>&lt;p&gt;This was a critical access bypass vulnerability. A site was only affected by this when the following conditions were met:&lt;br&gt;&lt;br&gt;- The site has the RESTful Web Services (rest) module enabled.&lt;br&gt;- The site allows PATCH requests.&lt;br&gt;- An attacker can get or register a user account on the site.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-002 &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 Apr 2017 19:50:22 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">1971</guid></item><item><title>Changed filter for $taxonomies parameter </title><description>&lt;p&gt;Part of WordPress release 4.7.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 24 Apr 2017 09:01:32 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">1977</guid></item><item><title>[20170401] Information disclosure</title><description>&lt;p&gt;Mail sent using the JMail API had leaked the used PHPMailer version in the mail headers.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 May 2017 13:44:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1986</guid></item><item><title>[20170402] - XSS in the template manager component</title><description>&lt;p&gt;Inadequate filtering leads to XSS in the template manager component.&lt;br&gt;&lt;br&gt;CVE-2017-7984&lt;br&gt;&lt;br&gt;Part of security release: 3.7.0&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 May 2017 13:44:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1985</guid></item><item><title>[20170403] - XSS vulnerabilities in various components</title><description>&lt;p&gt;Inadequate filtering of multibyte characters leads to XSS vulnerabilities in various components.&lt;br&gt;&lt;br&gt;CVE-2017-7985&lt;br&gt;&lt;br&gt;Part of security release: 3.7.0&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 May 2017 13:44:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1989</guid></item><item><title>[20170405] - XSS vulnerabilities in the template manager component</title><description>&lt;p&gt;Inadequate escaping of file and folder names leads to XSS vulnerabilities in the template manager component.&lt;br&gt;&lt;br&gt;CVE-2017-7987&lt;br&gt;&lt;br&gt;Part of security release: 3.7.0&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 May 2017 13:44:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1990</guid></item><item><title>[20170406]  ACL Violations</title><description>&lt;p&gt;In Joomla! 1.6.0 through 3.6.5 (fixed in 3.7.0), inadequate filtering of form contents had allowed overwriting the author of an article.&lt;br&gt;&lt;br&gt;Part of patch Joomla 3.7.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 May 2017 13:44:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1987</guid></item><item><title>[20170408]  Information Disclosure</title><description>&lt;p&gt;Multiple files had caused full path disclosures on systems with enabled error reporting.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 May 2017 13:44:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1991</guid></item><item><title>[20170404] - XSS vulnerabilities in various components</title><description>&lt;p&gt;Inadequate filtering of specific HTML attributes leads to XSS vulnerabilities in various components.&lt;br&gt;&lt;br&gt;CVE-2017-7986&lt;br&gt;&lt;br&gt;Part of security release: 3.7.0&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 May 2017 07:32:39 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">1988</guid></item><item><title>[20170501]Inadequate filtering of request data</title><description>&lt;p&gt;Inadequate filtering of request data had led to a SQL Injection vulnerability.&lt;br&gt;&lt;br&gt;Part of release 3.7.1.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 08:10:17 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2045</guid></item><item><title>Insufficient redirect validation in the HTTP class</title><description>&lt;p&gt;Part of release 4.7.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 15:36:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2040</guid></item><item><title>[20170516] Improper handling of post meta data values in the XML-RPC API</title><description>&lt;p&gt;Improper handling of post meta data values in the XML-RPC API. Reported by Sam Thomas.&lt;br&gt;Part of Wordpress release 4.7.5.&lt;br&gt;&lt;br&gt;https://github.com/WordPress/WordPress/commit/031cbb0548fcf0212b8f8136fdba0e9d119f7b84&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 15:36:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2041</guid></item><item><title>A cross-site scripting (XSS) vulnerability was discovered related to the Customizer</title><description>&lt;p&gt;Part of release 4.7.5&lt;br&gt;&lt;br&gt;https://github.com/WordPress/WordPress/commit/3d10fef22d788f29aed745b0f5ff6f6baea69af3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 15:36:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2044</guid></item><item><title>Cross Site Request Forgery (CSRF) vulnerability in filesystem credentials dialog</title><description>&lt;p&gt;A Cross Site Request Forgery (CRSF) vulnerability was discovered in the filesystem credentials dialog.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 15:36:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2042</guid></item><item><title>Cross-site scripting (XSS) vulnerability when uploading very large files</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 15:36:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2043</guid></item><item><title>[20170516] Lack of capability checks for post meta data in the XML-RPC API</title><description>&lt;p&gt;Lack of capability checks for post meta data in the XML-RPC API. Reported by Ben Bidner of the WordPress Security Team.&lt;br&gt;Files:&lt;br&gt;* wp-includes/class-wp-xmlrpc-server.php &lt;br&gt;&lt;br&gt;https://github.com/WordPress/WordPress/commit/0f3180de0203cc6874dafdd713c4b8e8880e2d10&lt;br&gt;&lt;br&gt;Part of release 4.7.5&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 18 May 2017 15:36:20 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2053</guid></item><item><title>[CVE-2017-6920] PECL YAML parser unsafe object handling</title><description>&lt;p&gt;PECL YAML parser did not handle PHP objects safely during certain operations within Drupal core. This could lead to remote code execution.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-003&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Jun 2017 10:50:51 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2081</guid></item><item><title>[CVE-2017-6922] Files uploaded by anonymous users into a private file system could be accessed by other anonymous users</title><description>&lt;p&gt;Private files that had been uploaded by an anonymous user but not permanently attached to content on the site should only be visible to the anonymous user that uploaded them, rather than all anonymous users. Drupal core did not previously provide this protection, allowing an access bypass vulnerability to occur. This issue is mitigated by the fact that in order to be affected, the site must allow anonymous users to upload files into a private file system.&lt;br&gt;&lt;br&gt;The security team has also received reports that this vulnerability is being exploited for spam purposes, similar to the scenario discussed in PSA-2016-003 for the public file system.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Jun 2017 10:50:51 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2082</guid></item><item><title>[CVE-2017-6921] File REST resource does not properly validate</title><description>&lt;p&gt;The file REST resource did not properly validate some fields when manipulating files. A site was only affected by this if the site has the RESTful Web Services (rest) module enabled, the file REST resource is enabled and allows PATCH requests, and an attacker can get or register a user account on the site with permissions to upload files and to modify the file resource.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Jun 2017 10:50:51 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2083</guid></item><item><title>[20170701] Information Disclosure</title><description>&lt;p&gt;Improper cache invalidation had led to disclosure of form contents.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 Jul 2017 08:55:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2096</guid></item><item><title>[20170702] - Inadequate filtering of multibyte characters leads to XSS vulnerabilities in various components.</title><description>&lt;p&gt;Missing CSRF token checks and improper input validation lead to an XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2017-9934&lt;br&gt;&lt;br&gt;Part of security release: 3.7.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 Jul 2017 09:42:37 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2098</guid></item><item><title>[20170703] - Inadequate filtering of multibyte characters lead to XSS vulnerabilities in various components</title><description>&lt;p&gt;Inadequate filtering of multibyte characters leads to XSS vulnerabilities in various components.&lt;br&gt;&lt;br&gt;CVE-2017-7985&lt;br&gt;&lt;br&gt;Part of security release: 3.7.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 Jul 2017 09:42:37 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2097</guid></item><item><title>[20170704] Installer: Lack of Ownership Verification</title><description>&lt;p&gt;The CMS installer application had lacked a process to verify the users ownership of a webspace, potentially allowing users to gain control.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jul 2017 12:38:03 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2108</guid></item><item><title>[20170705] - XSS vulnerabilities in various components</title><description>&lt;p&gt;Inadequate filtering of potentially malicious HTML tags leads to XSS vulnerabilities in various components.&lt;br&gt;&lt;br&gt;CVE-2017-11612&lt;br&gt;&lt;br&gt;Part of security release: 3.7.4&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jul 2017 12:38:03 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2107</guid></item><item><title>[CVE-2017-6925] Entity access bypass for entities that did not have UUIDs or had protected revisions</title><description>&lt;p&gt;There was a vulnerability in the entity access system that could allow unwanted access to view, create, update, or delete entities. This only affected entities that did not use or did not have UUIDs, and entities that had different access restrictions on different revisions of the same entity.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-004&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Aug 2017 10:49:40 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2115</guid></item><item><title>[CVE-2017-6923] Views access bypass</title><description>&lt;p&gt;When created a view, you could optionally use Ajax to update the displayed data via filter parameters. The views subsystem/module did not restrict access to the Ajax endpoint to only views configured to use Ajax. This is mitigated if you have access restrictions on the view.&lt;br&gt;&lt;br&gt;It is best practice to always include some form of access restrictions on all views, even if you are using another module to display them.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Aug 2017 10:49:40 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2113</guid></item><item><title>[CVE-2017-6924] REST API could bypass comment approval</title><description>&lt;p&gt;When using the REST API, users without the correct permission could post comments via REST that were approved even if the user did not have permission to post approved comments.&lt;br&gt;&lt;br&gt;This issue only affected sites that have the RESTful Web Services (rest) module enabled, the comment entity REST resource enabled, and where an attacker could access a user account on the site with permissions to post comments, or where anonymous users could post comments.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2017-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 17 Aug 2017 10:49:40 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2114</guid></item><item><title>XSS vulnerability in plugin editor</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered in the plugin editor. Reported by 陈瑞琦 (Chen Ruiqi).&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2125</guid></item><item><title>[20170920] An open redirect was discovered on the user and term edit screens</title><description>&lt;p&gt;An open redirect was discovered on the user and term edit screens.. The button "Back to Users" in the users and term page in the admin admin redirects to the HTTP referrer address without verification. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2118</guid></item><item><title>XSS vulnerability in oEmbed</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered in the oEmbed discovery. Reported by xknown of the WordPress Security Team.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2120</guid></item><item><title>XSS vulnerability in template names</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered in template names. Reported by Luka (sikic).&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2123</guid></item><item><title>XSS vulnerability in the visual editor</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered in the visual editor. Reported by Rodolfo Assis (@brutelogic) of Sucuri Security.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2117</guid></item><item><title>[20170901]  Logic bug in SQL query could lead to information disclosure</title><description>&lt;p&gt;A logic bug in a SQL query had led to the disclosure of article intro texts when these articles were in the archived state.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2127</guid></item><item><title>Path traversal vulnerability in the customizer</title><description>&lt;p&gt;A path traversal vulnerability was discovered in the customizer.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.42&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2122</guid></item><item><title>Unsafe queries can lead to potential SQL injection</title><description>&lt;p&gt;$wpdb-&gt;prepare() can create unexpected and unsafe queries leading to potential SQL injection (SQLi). WordPress core is not directly vulnerable to this issue, but added hardening to prevent plugins and themes from accidentally causing a vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2119</guid></item><item><title>Path traversal vulnerability in file unzipping</title><description>&lt;p&gt;A path traversal vulnerability was discovered in the file unzipping code. Reported by Alex Chapman (noxrnet).&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 06:10:43 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2121</guid></item><item><title>[20170902] LDAP Information Disclosure</title><description>&lt;p&gt;Inadequate escaping in the LDAP authentication plugin had resulted into a disclosure of username and password.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 07:53:18 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2126</guid></item><item><title>[20170920] A cross-site scripting (XSS) vulnerability was discovered in the link modal</title><description>&lt;p&gt;A cross-site scripting (XSS) vulnerability was discovered in the link modal. Wordpress link preview may allow adversaries to display crafted URLs that contain JavaScript code or URLs to sites that can manipulate the origin page through `window.opener` browser DOM property.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Sep 2017 07:53:18 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2124</guid></item><item><title>[20171031] Changed behaviour of esc_sql() in WordPress 4.8.3</title><description>&lt;p&gt;WordPress versions 4.8.2 and earlier are affected by an issue where $wpdb-&gt;prepare() can create unexpected and unsafe queries leading to potential SQL injection (SQLi). WordPress core is not directly vulnerable to this issue, but we’ve added hardening to prevent plugins and themes from accidentally causing a vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 01 Nov 2017 10:17:21 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2203</guid></item><item><title>[20171102] 2-factor-authentication bypass</title><description>&lt;p&gt;A bug had allowed third parties to bypass a user's 2-factor-authentication method.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Nov 2017 14:45:59 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2210</guid></item><item><title>[20171101]  Inadequate escaping in the LDAP authentication plugin</title><description>&lt;p&gt;Inadequate escaping in the LDAP authentication plugin had resulted in disclosure of username and password.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2017-14596.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Nov 2017 14:45:59 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2207</guid></item><item><title>[20171103] Logic bug in com_fields exposed read-only information</title><description>&lt;p&gt;A logic bug in com_fields had exposed read-only information about a site's custom fields to unauthorized users.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2017-16633.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Nov 2017 14:45:59 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2209</guid></item><item><title>Remove the ability to upload JavaScript files for users who do not have the unfiltered_html capability</title><description>&lt;p&gt;Missing input validation allowed users to upload JavaScript files, even when they did not have the unfiltered_html capability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 30 Nov 2017 10:49:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2217</guid></item><item><title>Escaping added to the language attributes used on html elements</title><description>&lt;p&gt;Added escaping to language attributes in the general template. &lt;br&gt;&lt;br&gt;https://github.com/WordPress/WordPress/commit/3713ac5ebc90fb2011e98dfd691420f43da6c09a&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 30 Nov 2017 10:49:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2215</guid></item><item><title>Use a properly generated hash for the newbloguser key instead of a determinate substring</title><description>&lt;p&gt;The new blog user hash that is generated is a determinate substring, allowing an attacker to calculate the hash.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 30 Nov 2017 10:49:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2216</guid></item><item><title>[20171130] Hardening: Ensure the attributes of enclosures are correctly escaped in RSS and Atom </title><description>&lt;p&gt;Hardening: Ensure the attributes of enclosures are correctly escaped in RSS and Atom feeds.&lt;br&gt;&lt;br&gt;https://core.trac.wordpress.org/changeset/42260&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 30 Nov 2017 10:49:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2214</guid></item><item><title>[APPSEC-996] Customer information leak via RSS and privilege escalation</title><description>&lt;p&gt;Improper check for authorized URL leads to customer information leak (order information, order IDs, customer name). Leaked information simplifies attack on guest Order Review, which exposes customer email, shipping and billing address. In some areas, the same underlying issue can lead to privilege escalation for Admin accounts.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-6285&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.4.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 11 Dec 2017 19:10:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">1787</guid></item><item><title>[SUPEE 1533]  An attacker could execute arbitrary code on Magento server</title><description>&lt;p&gt;2 Identified potential exploits were discovered that could:&lt;br&gt;&lt;br&gt;1. Enable an attacker to execute arbitrary code on a Magento server.&lt;br&gt;2. Create files with a .csv extension, create writable directories, and change the permission of existing files to world-writable (777).&lt;br&gt;&lt;br&gt;Creating files with a .csv extension could lead to executing files like php.csv (only under certain circumstances). The ability to run code with a .csv extension is dangerous itself and could be combined with other attacks; for example, targeting other software installed on the server.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.4.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 11 Dec 2017 19:10:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2106</guid></item><item><title>[APPSEC-1239-1] Stored XSS in Order Comments</title><description>&lt;p&gt;A user can append comments to an order using a specially crafted request that relies upon the PayFlow Pro payment module. Magento did not filter the request properly, which potentially resulted in JavaScript code being saved in database (see issue APPSEC-1240) and then executed server-side when the administrator tried to view the order. This attack could lead to a takeover of the administrator session or executing actions on behalf of administrator. Part of patch SUPEE-7405&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.4.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 29 Dec 2017 09:41:01 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2246</guid></item><item><title>[20180101] - XSS vulnerabilities in the module system</title><description>&lt;p&gt;Lack of escaping in the module chromes leads to XSS vulnerabilities in the module system.&lt;br&gt;&lt;br&gt;CVE-2018-6380&lt;br&gt;&lt;br&gt;Part of security release: 3.8.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Jan 2018 15:43:44 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2272</guid></item><item><title>[20180103] XSS vulnerability in Uri class</title><description>&lt;p&gt;Inadequate input filtering in the Uri class (formerly JUri) had led to a XSS vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 1.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.6.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 1.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Jan 2018 15:43:44 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2274</guid></item><item><title>[20180104] SQLi vulnerability in Hathor postinstall message</title><description>&lt;p&gt;The lack of type casting of a variable in SQL statement had led to a SQL injection vulnerability in the Hathor postinstall message.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Jan 2018 15:43:44 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2275</guid></item><item><title>[20180102] - XSS vulnerability in com_fields</title><description>&lt;p&gt;Inadequate input filtering in com_fields leads to a XSS vulnerability in multiple field types, i.e. list, radio and checkbox.&lt;br&gt;&lt;br&gt;CVE-2018-6377&lt;br&gt;&lt;br&gt;Part of security release: 3.8.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Jan 2018 15:43:44 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2273</guid></item><item><title>Cached Queries in Shortcodes Lead to Object Injection</title><description>&lt;p&gt;Versions 3.2.3 and earlier are affected by an issue where cached queries within shortcodes could lead to object injection. This is related to the recent WordPress 4.8.3 security release.  This issue can only be exploited by users who can edit content and add shortcodes.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2259</guid></item><item><title>Escape URLs added for product downloads in  CSV importer avoiding code injection</title><description>&lt;p&gt;Versions 3.2.1 and earlier are affected by an issue where shortcodes and relative URLs for product downloads are not handled or escaped correctly by the CSV importer, which could potentially result in code injection.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2266</guid></item><item><title>Nonce keys, post descriptions, and other items were vulnerable to XSS</title><description>&lt;p&gt;Version 3.2.1 and earlier did not properly sanitize nonce keys, post descriptions, and other items, potentially leading to XSS vulnerabilities.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 1.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 1.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.15&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.16&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.17&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.18&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.19&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.20&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2265</guid></item><item><title>Saving variation attributes on new products and with attributes containing slashes could lead to XSS</title><description>&lt;p&gt;Products with title variations did not have the titles sanitized when populated with default values, which could potentially result in a stored XSS vulnerability. Although the fix was ostensibly to help compatibility with newer versions of WordPress, it also addresses a potential security flaw. Fixed in WooCommerce 3.2.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2264</guid></item><item><title>Escape HTML for Post Validation Error Messages</title><description>&lt;p&gt;Adds escape html filters to the error messages coming from post validation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2267</guid></item><item><title>Sanitize Keys in Reports Class</title><description>&lt;p&gt;Sanitizes the names (keys) of the field data while displaying the admin reports.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2268</guid></item><item><title>Escapes URL Raw for an admin URL</title><description>&lt;p&gt;Admin URL is escaped using escape URL raw.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2271</guid></item><item><title>Sanitizes hash check to avoid XSS</title><description>&lt;p&gt;WooCommerce version prior to 3.2.4 failed to unslash geolocation hashes and redirect URLs, and failed to properly escape an admin URL&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Feb 2018 10:08:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2270</guid></item><item><title>Escape transactional email error message</title><description>&lt;p&gt;Prior to version 3.3.1 of WooCommerce, the callback referenced in the fatal error message for transaction emails was not properly escaped, potentially leading to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 15 Feb 2018 13:08:19 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2279</guid></item><item><title>Typecast product page to int</title><description>&lt;p&gt;In WooCommerce versions earlier than 3.3.1, it was possible to input negative or non-integer values as the product page in the query string.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 15 Feb 2018 13:08:19 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2280</guid></item><item><title>Image sizes vulnerable to command injection typecast sizes to int</title><description>&lt;p&gt;In WooCommerce version prior to 3.3.1, there were no constraints to prevent negative or non-integer image sizes from being processed as-is, which could result in unpredictable behavior, buffer overflows, or even command injection. This fix uses absint to ensure that all image sizes are positive integers.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 15 Feb 2018 13:08:19 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2278</guid></item><item><title>[CVE-2017-6932] External link injection on 404 pages when linking to the current page</title><description>&lt;p&gt;Drupal core had an external link injection vulnerability when the language switcher block was used. A similar vulnerability existed in various custom and contributed modules. This vulnerability could allow an attacker to trick users into unwillingly navigating to an external site.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2299</guid></item><item><title>[SA-CORE-2018-001] JavaScript cross-site scripting prevention is incomplete</title><description>&lt;p&gt;Drupal has a Drupal.checkPlain() JavaScript function which is used to escape potentially dangerous text before outputting it to HTML. This function does not correctly handle all methods of injecting malicious HTML, leading to a cross-site scripting vulnerability under certain circumstances.&lt;br&gt;&lt;br&gt;The PHP functions which Drupal provides for HTML escaping are not affected.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2296</guid></item><item><title>[CVE-2017-6928] Private file access bypass</title><description>&lt;p&gt;When using Drupal's private file system, Drupal will check to make sure a user has access to a file before allowing the user to view or download it. This check fails under certain conditions in which one module was trying to grant access to the file and another is trying to deny it, leading to an access bypass vulnerability.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that it only occurs for unusual site configurations.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2297</guid></item><item><title>[CVE-2017-6926] Comment reply form allowed access to restricted content</title><description>&lt;p&gt;Users with permission to post comments were able to view content and comments they do not have access to, and are also able to add comments to this content.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that the comment system must be enabled and the attacker must have permission to post comments.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2295</guid></item><item><title>[CVE-2017-6930] Language fallback could be incorrect on multilingual sites with node access restrictions</title><description>&lt;p&gt;When using node access controls with a multilingual site, Drupal marks the untranslated version of a node as the default fallback for access queries. This fallback is used for languages that do not yet have a translated version of the created node. This could result in an access bypass vulnerability.&lt;br&gt;&lt;br&gt;This issue is mitigated by the fact that it only applies to sites that a) use the Content Translation module; and b) use a node access module such as Domain Access which implement hook_node_access_records().&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2298</guid></item><item><title>[CVE-2017-6928] Settings Tray access bypass</title><description>&lt;p&gt;The Settings Tray module had a vulnerability that allowed users to update certain data that they did not have the permissions for.&lt;br&gt;&lt;br&gt;If you had implemented a Settings Tray form in contrib or a custom module, the correct access checks should be added. This release fixes the only two implementations in core, but did not harden against other such bypasses.&lt;br&gt;&lt;br&gt;This vulnerability could be mitigated by disabling the Settings Tray module.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-001&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2294</guid></item><item><title>[SA-CORE-2018-001] jQuery vulnerability with untrusted domains </title><description>&lt;p&gt;A jQuery cross site scripting vulnerability is present when making Ajax requests to untrusted domains. This vulnerability is mitigated by the fact that it requires contributed or custom modules in order to exploit.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Feb 2018 08:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2300</guid></item><item><title>[20180301] SQLi vulnerability user notes</title><description>&lt;p&gt;The lack of type casting of a variable in SQL statement had led to a SQL injection vulnerability in the user notes list view.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Mar 2018 10:09:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2338</guid></item><item><title>[APPSEC-1494] AdminNotification Stored XSS</title><description>&lt;p&gt;An attacker with the ability to launch a Man-in-the-middle attack on a network connection could inject code on the Magento Admin RSS feed.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.4.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.4.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.5.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.6.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.8.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2251</guid></item><item><title>[APPSEC-1729] XSS in admin order view using order status label</title><description>&lt;p&gt;An administrator could inject code in sales order records, which could result in an XSS attack on anyone that viewed the page.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2252</guid></item><item><title>[APPSEC-1793] Potential file uploads solely protected by .htaccess</title><description>&lt;p&gt;An attacker could target non-Apache installations (for example, Nginx) to upload executable scripts that could be used to stage additional exploitations.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2253</guid></item><item><title>[APPSEC-1838] RSS session admin cookie could be used to gain administrator privileges</title><description>&lt;p&gt;An attacker could use a low privilege RSS session cookie to escalate privileges and gain access to the Magento Admin Portal.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2249</guid></item><item><title>[APPSEC-1852] CSRF + Stored Cross Site Scripting (customer group)</title><description>&lt;p&gt;A Magento administrator with limited privileges could exploit a vulnerability in the customer group to create a URL that could be used as part of CSRF attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2250</guid></item><item><title>[APPSEC-1579] Customer Segment Delete Action uses GET instead of POST request</title><description>&lt;p&gt;A Magento administrator could perform malicious actions through an inadequate security check of the form key in the customer segment page.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2257</guid></item><item><title>[APPSEC-1599] Admin login did not handle autocomplete feature correctly</title><description>&lt;p&gt;Several fields in the Admin panel did not correctly handle autocomplete, which could result in a potential information leak when a browser tries to autocomplete the field.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2254</guid></item><item><title>[APPSEC-1688] Secure cookie check to prevent MITM not expiring user sessions</title><description>&lt;p&gt;Magento did not properly validate session cookies, or caused them to expire, which potentially permits visitors to use expired cookies to interact with a store.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2255</guid></item><item><title>[APPSEC-1853] CSRF + Stored Cross Site Scripting in newsletter template</title><description>&lt;p&gt;A Magento administrator with limited privileges could exploit a vulnerability in the newsletter template to create a URL that could be used as part of a CSRF attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2256</guid></item><item><title>[APPSEC-1757] Directory traversal in template configuration</title><description>&lt;p&gt;An administrator with limited privileges could force Magento store notifications to include internal system files.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Mar 2018 08:35:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2263</guid></item><item><title>[PSCFV-11936] Escape HTML char for Return Message</title><description>&lt;p&gt;Official description: BO : Bug #PSCFV-11936, Escape HTML char for Return Message&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.5.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2056</guid></item><item><title>[PSCSX-4841] Using for encryption CBC mode instead of ECB</title><description>&lt;p&gt;Official description: SECURITY : (cc49345) Fixes PSCSX-4841 Usage of ECB mode&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.5.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2067</guid></item><item><title>[PSCSX-9597] Hide the password in the confirmation email</title><description>&lt;p&gt;Official description: FO: bug#PSCSX-9597, When customers sign up, they receive their password in plain text in the confirmation email, but these must be hidden.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2289</guid></item><item><title>[PSCSX-9032] Secure FO from JS injection in URL</title><description>&lt;p&gt;Official description: FO:bug#PSCSX-9032, secure token from js injection by htmlentities&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2291</guid></item><item><title>[PSCSX-9132] Secure the contact_form from spammers</title><description>&lt;p&gt;Official description: FO: bug#PSCSX-9132, I adopt the solution in this link( http://www.nfriedly.com/techblog/2009/11/how-to-build-a-spam-free-contact-forms-without-captchas/ ) to solve the problem of spamming the contact form&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2290</guid></item><item><title>[PSCSX-6883] Making check if module is trusted case sensitive</title><description>&lt;p&gt;Official description: BO : Fixed checking if module is trusted PSCSX-6883&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2329</guid></item><item><title>[PSCFV-12409] Force secure option on the cookies if SSL is forced</title><description>&lt;p&gt;Official description: CORE : force secure option on the cookies if SSL is forced #PSCFV-12409&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.5.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2328</guid></item><item><title>Smarty modifier was vulnerable to XSS</title><description>&lt;p&gt;Official description: SMARTY : Add new cleanHtml modifier&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.5.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Mar 2018 09:36:23 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2327</guid></item><item><title>CVE-2018-7600 Remote Code Execution vulnerability</title><description>&lt;p&gt;A remote code execution vulnerability existed within multiple subsystems of Drupal 7.x and 8.x. This potentially allowed attackers to exploit multiple attack vectors on a Drupal site, which could result in the site being completely compromised.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 29 Mar 2018 08:41:18 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2354</guid></item><item><title>[CVE-2018-7600] Remote Code Execution vulnerability</title><description>&lt;p&gt;A remote code execution vulnerability existed within multiple subsystems of Drupal 7.x and 8.x. This potentially allowed attackers to exploit multiple attack vectors on a Drupal site, which could result in the site being completely compromised.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Apr 2018 09:31:36 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2353</guid></item><item><title>Make sure the version string is correctly escaped for use in generator tags</title><description>&lt;p&gt;Escape HTML returned from `get_the_generator()`.&lt;br&gt;&lt;br&gt;WordPress 4.9.5 Security and Maintenance Release&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Apr 2018 07:42:54 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2373</guid></item><item><title>Use safe redirects when redirecting the login page if SSL is forced</title><description>&lt;p&gt;Switch to `wp_safe_redirect()` when redirecting the login page when SSL is forced.&lt;br&gt;&lt;br&gt;WordPress 4.9.5 Security and Maintenance Release&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Apr 2018 07:42:54 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2372</guid></item><item><title>HTTP: Don't treat `localhost` as same host by default</title><description>&lt;p&gt;Disallow localhost in `wp_http_validate_url()`.&lt;br&gt;&lt;br&gt;WordPress 4.9.5 Security and Maintenance Release&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Apr 2018 07:42:54 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2371</guid></item><item><title>[7069/7190] Protect translations display from XSS injections</title><description>&lt;p&gt;Official description: #7069 Protect translations display against XSS injections / #7190 Escape translated strings to prevent XSS&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Apr 2018 13:27:26 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2066</guid></item><item><title>[8381] Remove risky and useless sprintf() calls</title><description>&lt;p&gt;Official description: CO: improvement, We often receive issues regarding translation, and the concerned translations always have a call to sprintf(). The new function trans() is already able to replace the placeholders without throwing fatal errors in case of errors. So this PR removes all calls to sprintf where trans can be used alone.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Apr 2018 13:27:26 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2330</guid></item><item><title>Cross Site Scripting in CKEditor</title><description>&lt;p&gt;CKEditor, a third-party JavaScript library included in Drupal core, has fixed a cross-site scripting (XSS) vulnerability. The vulnerability stemmed from the fact that it was possible to execute XSS inside CKEditor when using the image2 plugin (which Drupal 8 core also uses).&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-003&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Apr 2018 08:20:36 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2377</guid></item><item><title>Remote Code Execution vulnerability within multiple subsystem</title><description>&lt;p&gt;A remote code execution vulnerability exists within multiple subsystems of Drupal 7.x and 8.x. This potentially allowed attackers to exploit multiple attack vectors on a Drupal site, which could result in the site being compromised. &lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 26 Apr 2018 11:03:44 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2378</guid></item><item><title>Additional sanitization of common functions</title><description>&lt;p&gt;Sanitization of various functions in order to prevent XSS. &lt;br&gt;&lt;br&gt;Official description: Remove kses from before/after attribute.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 08 May 2018 11:59:12 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2352</guid></item><item><title>[APPSEC-1493] CMS Page Title Stored XSS</title><description>&lt;p&gt;A Magento administrator could inject executable scripts in non-executable areas, such as the page title.&lt;br&gt;&lt;br&gt;Part of patch Magento 2.0.16 and 2.1.9 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 08 May 2018 11:59:12 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2401</guid></item><item><title>[20180508] - Possible XSS attack in the redirect method</title><description>&lt;p&gt;Under specific circumstances (a redirect issued with a URI containing a username and password when the Location: header cannot be used), a lack of escaping the user-info component of the URI could result in a XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2018-11328&lt;br&gt;&lt;br&gt;Part of security release: 3.8.8&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2424</guid></item><item><title>[20180506] Filter field in com_fields allowed remote code execution</title><description>&lt;p&gt;Inadequate filtering had allowed users authorized to create custom fields to manipulate the filtering options and inject an unvalidated option.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2426</guid></item><item><title>[20180502] Add PHAR files to the upload blacklist</title><description>&lt;p&gt;Depending on the server configuration, PHAR files might be handled as executable PHP scripts by the webserver.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2018-11322&lt;br&gt;&lt;br&gt;Part of security release: 3.8.8&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2428</guid></item><item><title>[20180501] ACL violation in access levels</title><description>&lt;p&gt;Inadequate checks had allowed users to modify the access levels of user groups with higher permissions.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2427</guid></item><item><title>[20180503] Information Disclosure about unpublished tags</title><description>&lt;p&gt;Inadequate checks had allowed users to see the names of tags that were either unpublished or published with restricted view permission.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2429</guid></item><item><title>[20180505] - XSS Vulnerabilities &amp; additional hardening</title><description>&lt;p&gt;Inadequate input filtering leads to multiple XSS vulnerabilities. Additionally, the default filtering settings could potentially allow users of the default Administrator user group to perform a XSS attack.&lt;br&gt;&lt;br&gt;CVE-2018-11326&lt;br&gt;&lt;br&gt;Part of security release: 3.8.8&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2430</guid></item><item><title>[20180507] Session deletion race condition</title><description>&lt;p&gt;A long running background process, such as remote checks for core or extension updates, had created a race condition where a session which was expected to be destroyed would be recreated.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 May 2018 13:17:56 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2432</guid></item><item><title>[20180509] - XSS attack vectors in the media manager</title><description>&lt;p&gt;Inadequate filtering of file and folder names lead to various XSS attack vectors in the media manager.&lt;br&gt;&lt;br&gt;CVE-2018-6378&lt;br&gt;&lt;br&gt;Part of security release: 3.8.8&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 May 2018 11:06:25 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2425</guid></item><item><title>[APPSEC-1960] Path Traversal in static.php file</title><description>&lt;p&gt;A user could gain file system write access using path traversal on the static.php file.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 31 May 2018 09:18:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2439</guid></item><item><title>Additional escaping/sanitization for includes/classes</title><description>&lt;p&gt;Official Description:  Tweak where meta gets sanitized before passing to comparison function.&lt;br&gt;Escaping for includes/classes. WooCommerce 3.3.0 Introduces fixes for XSS flaws, including those covered in this patch.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 04 Jun 2018 09:23:23 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2351</guid></item><item><title>[APPSEC-1330] Unsanitized input led to denial of service</title><description>&lt;p&gt;A site visitor could create an account where one of the parameters could have created a server denial-of-service. Part of SUPEE-10415.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 20 Jun 2018 13:06:42 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2399</guid></item><item><title>[APPSEC-1885] Stored XSS in Product Name field</title><description>&lt;p&gt;An administrator with limited privileges could insert script in the product name field, potentially resulting in a stored cross-site scripting that affects other administrators. Part of SUPEE-10415.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 20 Jun 2018 13:06:42 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2406</guid></item><item><title>[APPSEC-1894] Remote Code Execution by leveraging unsafe unserialization</title><description>&lt;p&gt;An administrator with limited privileges could insert injectable code in promo fields, creating an opportunity for arbitrary remote code execution. Part of SUPEE-10415.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 20 Jun 2018 13:06:42 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2408</guid></item><item><title>[20180602] - XSS vulnerability in language switcher module</title><description>&lt;p&gt;In some cases the link of the current language might contain unescaped HTML special characters. This may lead to reflective XSS via injection of arbitrary parameters and/or values on the current page url.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2018-12711&lt;br&gt;&lt;br&gt;Part of security release: 3.8.9&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 28 Jun 2018 12:16:37 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2497</guid></item><item><title>Correctly escape the random image module output (#20533)</title><description>&lt;p&gt;Escape the random image module output to prevent XSS and fix an issue preventing the random image module from functioning in previous versions&lt;br&gt;&lt;br&gt;Part of security release: 3.8.9&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 28 Jun 2018 12:16:37 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2512</guid></item><item><title>Respect access of editor plugin inside profile form (#20713)</title><description>&lt;p&gt;An ACL check had been added when editing content in the profile form to prevent users with insufficient permissions from making unauthorized changes to profiles.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 28 Jun 2018 12:16:37 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2513</guid></item><item><title>[20140901] - XSS vulnerability in com_media</title><description>&lt;p&gt;Inadequate escaping leads to XSS vulnerability in com_media.&lt;br&gt;&lt;br&gt;CVE-2014-6631&lt;br&gt;&lt;br&gt;Part of security release: 3.2.5 and 3.3.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Jul 2018 08:17:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2496</guid></item><item><title>Add a method which resolves an Input instance and avoids eventually directory traversal and file inclusion issues</title><description>&lt;p&gt;Official description: Use new method for dynamically resolving Input based on request method&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Akeeba Backup 4.5.0&lt;/li&gt;
        
            &lt;li&gt;Akeeba Backup 4.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Jul 2018 08:17:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2533</guid></item><item><title>Clear post password cookie when logging out preventing privilege escalation</title><description>&lt;p&gt;Official description: Posts, Post Types: Clear post password cookie when logging out.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2543</guid></item><item><title>Escape permalink values on edit screen to prevent XSS</title><description>&lt;p&gt;Official description: Comments: Escape permalink values on edit screen to prevent XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2540</guid></item><item><title>Harden randomness of hash for user/admin email address changes</title><description>&lt;p&gt;Official description: Harden the random aspect of the hash used for user profile and admin email address changes.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2541</guid></item><item><title>New privacy logic and enhancements added</title><description>&lt;p&gt;Official description: &lt;br&gt;&lt;br&gt;Privacy: Correct the error check when creating an export folder in `wp_privacy_generate_personal_data_export_file()`.&lt;br&gt;Privacy: Make sure `wp_add_privacy_policy_content()` does not cause a fatal error by unintentionally flushing rewrite rules outside of the admin context.&lt;br&gt;Privacy: Only link to menus panel in Customizer if selected privacy page can be accessed there.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2545</guid></item><item><title>Taxonomy improve cache handling for term queries</title><description>&lt;p&gt;Not supported objects could be inserted into the "term queries" cache causing potential code injection.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2544</guid></item><item><title>User with certain capabilities could delete files outside uploads directory</title><description>&lt;p&gt;Official description: a file deletion issue where a user with the capability to edit and delete media files could potentially manipulate media metadata to attempt to delete files outside the uploads directory.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2539</guid></item><item><title>Use the correct escaping function when outputting the meta box context to prevent XSS</title><description>&lt;p&gt;Official description: Use the correct escaping function when outputting the meta box context.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Jul 2018 12:01:07 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2542</guid></item><item><title>Escaping Fix for admin metaboxes viewing translation</title><description>&lt;p&gt;Data escaped and validated.  Plus translator comment documentation added.&lt;br&gt;&lt;br&gt;Official description:  Admin metaboxes views translation escaping fix.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jul 2018 07:35:16 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2277</guid></item><item><title>Additional escaping for cart templates preventing XSS</title><description>&lt;p&gt;Official description:  PHPCS fixes for cart.php template&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jul 2018 07:35:16 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2345</guid></item><item><title>Sanitizes widget output to prevent XSS flaws</title><description>&lt;p&gt;Sanitization of widget components.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jul 2018 07:35:16 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2344</guid></item><item><title>Additional escaping for product templates preventing XSS</title><description>&lt;p&gt;Official description:  Grouped products; allow custom columns and changes to values.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Jul 2018 07:35:16 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2350</guid></item><item><title>Escaping translations in api keys pages and check referer source to prevent XSS</title><description>&lt;p&gt;Official description: Check admin referer instead of nonce, just like webhooks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Jul 2018 07:18:45 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2465</guid></item><item><title>Widget settings labels were vulnerable to XSS</title><description>&lt;p&gt;Official description: PHPCS passing for abstract-wc-widget.php.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Jul 2018 07:18:45 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2464</guid></item><item><title>Escaping keys-edit admin page to prevent XSS</title><description>&lt;p&gt;Official description: tip alignment&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Jul 2018 07:18:45 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2471</guid></item><item><title>Escape "Reduce stock" and "Increase stock" note in admin order page to prevent XSS</title><description>&lt;p&gt;Official description:  Allow for multiple stock updates at once.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Jul 2018 07:18:45 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2476</guid></item><item><title>Escaping translation in the comment validation to prevent XSS</title><description>&lt;p&gt;Official description: Fixed includes/class-wc-comments.php PHPCS violations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Jul 2018 07:18:45 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2480</guid></item><item><title>[APPSEC-1932] Remote Code Execution Using XML Injection</title><description>&lt;p&gt;An administrator with limited privileges could insert injectable XML into the layout table, which could create an opportunity for remote code execution. &lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Jul 2018 07:18:45 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2504</guid></item><item><title>Additional escaping in the admin quick edit product view to prevent XSS</title><description>&lt;p&gt;Official description: Product backorder stock status.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Jul 2018 07:59:43 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2474</guid></item><item><title>Escaping translations in the plugin-update view to prevent XSS</title><description>&lt;p&gt;Official description: PHPCS fixes for includes/admin/plugin-updates directory&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Jul 2018 07:59:43 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2468</guid></item><item><title>Escaping variables in admin customer report page to prevent XSS</title><description>&lt;p&gt;Official description: Fix PHPCS violations in includes/admin/reports/class-wc-report-customers.php.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Jul 2018 07:59:43 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2469</guid></item><item><title>Sanitize product_type in the post data file to prevent XSS</title><description>&lt;p&gt;Official description: Fixed post classes PHPCS violations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Jul 2018 07:59:43 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2482</guid></item><item><title>[APPSEC-1928] Cross-site Scripting in downloadable product Link</title><description>&lt;p&gt;An administrator with limited privileges could insert script in the downloadable product link title field, which could subsequently lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Jul 2018 06:59:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2420</guid></item><item><title>Corrects html filter for wc-action-button from esc_attr to esc_html</title><description>&lt;p&gt;Official description:  Allow modal to be wider and fix button wrapping.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Jul 2018 06:59:52 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2450</guid></item><item><title>sanitize_text_field Didn't preserve line breaks wp_kses_post</title><description>&lt;p&gt;Official description:  sanitize_text_field does not preserve line breaks. wp_kses_post.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Jul 2018 06:59:52 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2453</guid></item><item><title>[APPSEC-1934] Systemic Cross-Site Request Forgery (CSRF) on the Checkout page</title><description>&lt;p&gt;A user could inject a cross-site request forgery (CSRF) into a users cart on the Checkout page due to a missing CSRF token.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Jul 2018 06:59:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2530</guid></item><item><title>[APPSEC-2007] Authenticated SQL Injection when saving a category</title><description>&lt;p&gt;By manipulating request data when saving a category, a user could insert a malicious string into the database that could be used in a subsequent request to perform SQL injection. This injected code could be used to trigger arbitrary (with the proviso they fit in the 255 char field) insert and update commands.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Jul 2018 06:59:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2520</guid></item><item><title>[APPSEC-1908/1948] - Cross-site Scripting in custom variable</title><description>&lt;p&gt;An administrator with limited privileges could insert script in the custom variables name field, which could potentially result in stored cross-site scripting that affected other administrators.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2441</guid></item><item><title>Clean search label with queries</title><description>&lt;p&gt;Official Description:  Add search label when searching via product crud helper.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2452</guid></item><item><title>Escaping translations in admin shipping settings page to prevent XSS </title><description>&lt;p&gt;Official description: Set more defaults to reduce query count.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2470</guid></item><item><title>[APPSEC-1964] - Remote Code Execution by (semi-)arbitrary file deletion for admin users with access to Import</title><description>&lt;p&gt;An administrator with Import permissions could import an XML file that could potentially provide an opportunity for Remote Code Execution (RCE).&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2501</guid></item><item><title>[APPSEC-1973] Cross-site Scripting in Newsletter Template</title><description>&lt;p&gt;An administrator with limited privileges could embed cross-site scripting elements in the Newsletter template, which could potentially lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2502</guid></item><item><title>[APPSEC-1995] Cross-site Scripting in Downloadable Products</title><description>&lt;p&gt;An administrator with limited privileges could insert arbitrary code into product fields, which could potentially lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2503</guid></item><item><title>[APPSEC-1937] Insufficient privilege separation</title><description>&lt;p&gt;Weak protection checking could potentially lead to privilege escalation or information disclosure.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2507</guid></item><item><title>[APPSEC-2000] Remote Code Execution in Staging Environment</title><description>&lt;p&gt;An administrator with limited privileges could inject a malformed configuration bypass, which could potentially lead to a file redirection that could be leveraged for arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2511</guid></item><item><title>[APPSEC-2004] Cross-Site Scripting (XSS) through Remote File Inclusion</title><description>&lt;p&gt;Users could use WYSIWYG directives to include valid remote images that have embedded malicious code that persists through image recreation.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2524</guid></item><item><title>[APPSEC-2006] Stored cross-site scripting (XSS) through the Enterprise Logging extension</title><description>&lt;p&gt;The `Enterprise_Logging` extension logs request data when save events are triggered on the website. This information is displayed to administrators with limited privileges that can view the audit log. Although these saved values are escaped before output, the keys were not, which made it possible to insert cross-site scripting (XSS) on this page.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Jul 2018 13:38:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2523</guid></item><item><title>Escape translation in a customer download log data page to prevent XSS</title><description>&lt;p&gt;Official description: GDPR - Personal data export and removal.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Jul 2018 09:54:02 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2483</guid></item><item><title>Sanitize gateway_order in the payment gateway class to prevent XSS</title><description>&lt;p&gt;Official description: Fixed payment main classes PHPCS violations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Jul 2018 09:54:02 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2481</guid></item><item><title>Escaping variables in the e-mail class to prevent XSS</title><description>&lt;p&gt;Official description: PHPCS fixes for includes/emails directory.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Jul 2018 09:54:02 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2484</guid></item><item><title>Placeholder was vulnerable for XSS</title><description>&lt;p&gt;Official description: Use correct escaping on placeholder.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 25 Jul 2018 07:07:09 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2473</guid></item><item><title>Additional escaping in the includes/gateways folder to prevent XSS</title><description>&lt;p&gt;Official description: GitHub: PHPCS fixes for includes/gateways directory #19341&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 26 Jul 2018 10:52:48 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2485</guid></item><item><title>Escaping fix for admin metaboxes viewing translation</title><description>&lt;p&gt;Data escaped and validated.  Plus translator comment documentation added.&lt;br&gt;&lt;br&gt;Official description:  Admin metaboxes views translation escaping fix.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Jul 2018 09:12:53 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2269</guid></item><item><title>Escaping translations in admin status reports page to prevent XSS</title><description>&lt;p&gt;Official description: Manually fix coding standard violations that can't be fixed with phpcbf.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Jul 2018 09:12:53 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2472</guid></item><item><title>Proper escaping of login form</title><description>&lt;p&gt;Official description:  PHPCS fixes for global/form-login.php.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 31 Jul 2018 07:12:11 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2335</guid></item><item><title>Unsanitized woocommerce_attribute_label</title><description>&lt;p&gt;Official description: Add filter to sanitize woocommerce_attribute_label.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 31 Jul 2018 07:12:11 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2518</guid></item><item><title>Add escaping to email downloads to prevent XSS</title><description>&lt;p&gt;Official description: Switch to variable.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 01 Aug 2018 08:42:12 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2488</guid></item><item><title>Escaping attribute label in single product page to prevent XSS</title><description>&lt;p&gt;Official description: Update action placement so all product types are consistent.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 01 Aug 2018 08:42:12 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2489</guid></item><item><title>Additional escaping for admin views to prevent XSS</title><description>&lt;p&gt;Official description:  Fix escaping.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 06 Aug 2018 07:17:00 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2323</guid></item><item><title>Additional escaping of admin reports in order to prevent XSS</title><description>&lt;p&gt;Official description:  PHPCS fixes for class-wc-report-sales-by-category.php.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 06 Aug 2018 07:17:00 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2341</guid></item><item><title>[APPSEC-1876] Cross-site scripting (XSS) in Admin Bundle Product Bundle Items Tab through Product SKU</title><description>&lt;p&gt;Scripts in product SKUs were evaluated and executed when a user views the Bundle Items tab for a bundled product.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 06 Aug 2018 07:17:00 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2527</guid></item><item><title>[APPSEC-1945] Cross-site scripting in product SKU</title><description>&lt;p&gt;An administrator with limited privileges could insert script in the RMA SKU field, which could potentially result in a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 07 Aug 2018 08:11:58 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2456</guid></item><item><title>[APPSEC-1994] CSRF in store backups</title><description>&lt;p&gt;An administrator could be tricked into performing a system backup by an attacker who had crafted a targeted Cross-Site Request forgery (CSRF) attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 08 Aug 2018 08:20:33 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2445</guid></item><item><title>[APPSEC-1913] Remote code execution through config manipulation</title><description>&lt;p&gt;An administrator with limited privileges could inject a malformed configuration bypass leading to a file redirection that could be leveraged in to arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10415&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Aug 2018 08:40:19 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2409</guid></item><item><title>[APPSEC-1938] Remote Code Execution - additional fix not included in SUPEE-9652</title><description>&lt;p&gt;A user could insert information in a return path, thereby storing information on the file system that could lead to Remote Code Execution (RCE).&lt;br&gt;&lt;br&gt;Part of patch SUPEE-9652&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 Aug 2018 07:55:12 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2514</guid></item><item><title>[APPSEC-2001] Authenticated remote code execution (RCE) using custom layout XML</title><description>&lt;p&gt;Admin users with permission to manage products could use custom layout XML to copy any file to any location.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 Aug 2018 07:55:12 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2519</guid></item><item><title>[APPSEC-2034] XSS in admin create order configure product via compatible file extensions</title><description>&lt;p&gt;An administrator user coudl inject a malicious script into the file option type when creating a new product with a configurable option of type file. This script would then be executed when a user clicks Configure next to the product when creating an order.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 Aug 2018 07:55:12 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2526</guid></item><item><title>[APPSEC-1026] Session Management (not included in SUPEE-10570v2)</title><description>&lt;p&gt;Active sessions persist after a password change.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 Aug 2018 07:55:12 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2559</guid></item><item><title>[APPSEC-1878/1890] Cross-site scripting in CMS hierarchy</title><description>&lt;p&gt;An administrator with limited privileges could insert script into the CMS hierarchy, which could potentially result in a stored cross-site scripting that affects other administrators.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 Aug 2018 06:44:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2449</guid></item><item><title>[APPSEC-1916] Cross-site scripting in attribute group name</title><description>&lt;p&gt;An administrator with limited privileges could insert script in the attribute group name field, which could potentially result in stored cross-site scripting that affects other administrators.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 15 Aug 2018 10:10:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2421</guid></item><item><title>[APPSEC-1944] Cross-site scripting in date fields</title><description>&lt;p&gt;An administrator with limited privileges could insert script into the private sales events and invitations fields, which could subsequently lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 22 Aug 2018 06:49:42 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2419</guid></item><item><title>Additional escaping for email templates</title><description>&lt;p&gt;Official description:  Correct errors per PHPCS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Aug 2018 06:51:44 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2321</guid></item><item><title>Additional sanitization of API components</title><description>&lt;p&gt;Official description:  Properly sanitize and format "dp".&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Aug 2018 06:51:44 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2343</guid></item><item><title>[APPSEC-1891] Cross-site scripting in admin shipment tracking</title><description>&lt;p&gt;An administrator with limited privileges could insert script into the shipment tracking, which could potentially result in stored cross-site scripting that affects other administrators.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Aug 2018 06:51:44 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2423</guid></item><item><title>[20180801] - Hardening the InputFilter for PHAR stubs</title><description>&lt;p&gt;Inadequate checks in the InputFilter class could allow specifically prepared PHAR files to pass the upload filter.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2018-15882&lt;br&gt;&lt;br&gt;Part of security release: 3.8.12&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Aug 2018 10:50:18 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2615</guid></item><item><title>[20180802] - Stored XSS vulnerability in the frontend profile</title><description>&lt;p&gt;Inadequate output filtering on the user profile page could lead to a stored XSS attack.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2018-15880&lt;br&gt;&lt;br&gt;Part of security release: 3.8.12&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Aug 2018 10:50:18 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2616</guid></item><item><title>[20180803] - ACL Violation in custom fields</title><description>&lt;p&gt;Inadequate checks regarding disabled fields can lead to an ACL violation.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2018-15881&lt;br&gt;&lt;br&gt;Part of security release: 3.8.12&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Aug 2018 10:50:18 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2617</guid></item><item><title>[APPSEC-1850] Arbitrary file delete</title><description>&lt;p&gt;A Magento administrator with limited privileges could use the delete files module to upload and delete arbitrary files.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Sep 2018 06:58:54 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2417</guid></item><item><title>[APPSEC-1545] Stored XSS through customer group name in admin panel</title><description>&lt;p&gt;A Magento administrator could inject scriptable code into customer fields, which could result in an XSS attack.&lt;br&gt;&lt;br&gt;Part of patch 2.0.16, 2.1.9&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Sep 2018 06:58:54 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2492</guid></item><item><title>[APPSEC-1873/1979/1980] Cross-site scripting in site settings</title><description>&lt;p&gt;An administrator with limited privileges could embed cross-site scripting elements in the website name/store view name setting, which could potentially lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Sep 2018 06:58:54 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2505</guid></item><item><title>[APPSEC-1889] Cross-Site request forgery protection bypass</title><description>&lt;p&gt;An administrator with limited privileges could craft a cross-site request to perform requests on behalf of another administrator.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Sep 2018 06:58:54 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2558</guid></item><item><title>Additional escaping for order templates</title><description>&lt;p&gt;Official description: Additional escaping for order templates.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 18 Sep 2018 11:59:33 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2332</guid></item><item><title>Confirm navigation if nonce has expired in reports</title><description>&lt;p&gt;In reports, improved XSS filtering and confirm navigation if nonce has expired.  &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 18 Sep 2018 11:59:33 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2342</guid></item><item><title>[APPSEC-1900] Remote code execution by leveraging 1st stage unsanitized form input</title><description>&lt;p&gt;An administrator with limited privileges could create a store website that could accept and run arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 18 Sep 2018 11:59:33 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2600</guid></item><item><title>[APPSEC-1931] PHP Object Injection in Zend framework leading to arbitrary file deletion</title><description>&lt;p&gt;An administrator with limited privileges could inject malicious code that could cause sensitive files to be deleted. He could then launch a second stage payload that would lead to arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 18 Sep 2018 11:59:33 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2604</guid></item><item><title>Correct sanitization of admin components</title><description>&lt;p&gt;Official description: Fixed coding standards for WC_Admin_Settings.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Sep 2018 06:53:56 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2337</guid></item><item><title>[APPSEC-1947/APPSEC-1945] Cross-site scripting in RMA functionality</title><description>&lt;p&gt;A user could insert script in the RMA SKU field, which could potentially result in a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch: 2.0.18, 2.1.12, 2.2.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Sep 2018 06:53:56 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2422</guid></item><item><title>[APPSEC-1910] Local File Inclusion (LFI) in import history</title><description>&lt;p&gt;An administrator with limited privileges was able to delete critical system control files to subsequently gain privilege escalation through the import history section.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 24 Sep 2018 07:03:57 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2605</guid></item><item><title>[APPSEC-1928] Cross-site scripting in downloadable product link</title><description>&lt;p&gt;An administrator with limited privileges could insert script in the downloadable product link title field, which could subsequently lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch Magento 2.0.18, 2.1.12, 2.2.3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 Sep 2018 13:41:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2571</guid></item><item><title>Improve cookie encryption</title><description>&lt;p&gt;Official description: Improved cookie encryption.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 Sep 2018 13:41:59 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2610</guid></item><item><title>[APPSEC-1930] PHP Object injection in widgets could lead to remote code execution</title><description>&lt;p&gt;An administrator with limited privileges could have inserted a widget block containing malicious code, creating an opportunity for arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Sep 2018 07:48:32 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2213</guid></item><item><title>Additional escaping for myaccount templates</title><description>&lt;p&gt;Official description:  Auth screen escaping.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Sep 2018 06:49:54 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2324</guid></item><item><title>Adding permission levels for theme editing</title><description>&lt;p&gt;Official description: Reduced permission levels for theme edition&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Sep 2018 06:49:54 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2612</guid></item><item><title>Correctly sanitize posted attributes when JS is off</title><description>&lt;p&gt;Sanitizes posted attributes when JS is off.  &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Oct 2018 07:37:22 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2340</guid></item><item><title>[APPSEC-1914] Stored XSS in CMS page area</title><description>&lt;p&gt;An administrator with limited privileges could create a page within the Content Management System (CMS) with an embedded cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10415&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Oct 2018 07:37:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2407</guid></item><item><title>[APPSEC-1325] Stored XSS in billing agreements</title><description>&lt;p&gt;An administrator with limited privileges could create billing agreements with embedded cross-site scripting elements that could subsequently lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10415&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Oct 2018 07:37:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2418</guid></item><item><title>[APPSEC-1967] Password change session management</title><description>&lt;p&gt;Magento did not previously terminate existing sessions when the currently logged-in user changed his or her password.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Oct 2018 07:37:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2440</guid></item><item><title>Additional escaping for general metabox functions</title><description>&lt;p&gt;Official description:  When custom attributes are created, they are decoded.  Make the values match correctly.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Oct 2018 06:46:06 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2333</guid></item><item><title>Additional escaping of admin importing components</title><description>&lt;p&gt;Official description:  PHPCS fixes for html-csv-import-mapping.php.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Oct 2018 06:46:06 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2339</guid></item><item><title>[APPSEC-1830] PHP object Injection in product attributes leading to remote code execution</title><description>&lt;p&gt;An administrator with limited privileges could insert injectable code in product attributes, potentially leading to arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Oct 2018 06:46:06 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2596</guid></item><item><title>Wrong parameter verification, allowing redirection to arbitrary URL</title><description>&lt;p&gt;Official description: A wrongly verified parameter allowed redirection to an external URL.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Oct 2018 06:46:06 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2614</guid></item><item><title>Additional escaping for admin setting views</title><description>&lt;p&gt;Official description:  PHPCS fixes for html-admin-page-shipping-classes.php.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Oct 2018 07:49:13 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2336</guid></item><item><title>Additional escaping for checkout templates</title><description>&lt;p&gt;Official description:  PHPCS fixes for template form-pay.php&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 06:10:57 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2331</guid></item><item><title>[APPSEC-1897] Fix WSDL based patching to work with SOAP V1</title><description>&lt;p&gt;This had addressed an issue affecting a small number of customers to enable two prior patches to handle SOAP v1 interactions in WSDL.&lt;br&gt;&lt;br&gt;Part of patch: 1.9.3.7, 1.14.3.7, SUPEE-10415&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 06:10:57 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2639</guid></item><item><title>[20181004] ACL Violation in com_users for the admin verification</title><description>&lt;p&gt;In case that an attacker got access to the mail account of an user who could approve admin verifications in the registration process he could activate himself.&lt;br&gt;&lt;br&gt;CVE-2018-17855&lt;br&gt;&lt;br&gt;Part of security release: 3.8.13&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 14:51:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2431</guid></item><item><title>[20181005] CSRF hardening in com_installer</title><description>&lt;p&gt;Added additional CSRF hardening in com_installer actions in the backend.&lt;br&gt;&lt;br&gt;CVE-2018-17858&lt;br&gt;&lt;br&gt;Part of security release: 3.8.13&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 14:51:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2648</guid></item><item><title>[20181001] Hardening com_contact contact form</title><description>&lt;p&gt;Inadequate checks in com_contact could allowed mail submission in disabled forms.&lt;br&gt;&lt;br&gt;CVE-2018-17859&lt;br&gt;&lt;br&gt;Part of security release: 3.8.13&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 14:51:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2647</guid></item><item><title>[20181003] Access level violation in com_tags</title><description>&lt;p&gt;Inadequate checks on the tags search fields could lead to an access level violation.&lt;br&gt;&lt;br&gt;CVE-2018-17857&lt;br&gt;&lt;br&gt;Part of security release: 3.8.13&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 14:51:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2645</guid></item><item><title>[20181002] Inadequate default access level for com_joomlaupdate</title><description>&lt;p&gt;Joomla’s com_joomlaupdate allowed the execution of arbitrary code. The default ACL config enabled access of administrator-level users to access com_joomlaupdate and trigger a code execution.&lt;br&gt;&lt;br&gt;CVE-2018-17856&lt;br&gt;&lt;br&gt;Part of security release: 3.8.13&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Oct 2018 14:51:35 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2646</guid></item><item><title>Sanitize product id list in "product-function" to prevent XSS</title><description>&lt;p&gt;Official description: GitHub: phpcs&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 15 Oct 2018 07:46:38 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2490</guid></item><item><title>Sanitize variables in templates/cart to prevent XSS</title><description>&lt;p&gt;Officiële description: Add names to nonces in template files.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 15 Oct 2018 07:46:38 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2487</guid></item><item><title>Path field in advanced CSV importer was broken due to an esc_url call</title><description>&lt;p&gt;This fix removes the incorrect esc_url() call and replaces it with wc_clean() instead. &lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 15 Oct 2018 07:46:38 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2535</guid></item><item><title>[APPSEC-1775] Stored Cross-Site scripting in email template bypass</title><description>&lt;p&gt;A Magento administrator with limited privileges could insert malicious code in email templates.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 17 Oct 2018 06:17:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2460</guid></item><item><title>Add new function to sanitize cost in shipping to prevent XSS</title><description>&lt;p&gt;Official description: Flat rate: remove currency symbols.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 17 Oct 2018 06:17:22 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2491</guid></item><item><title>[APPSEC-1630] Anonymous users can view upgrade progress updates</title><description>&lt;p&gt;An anonymous user could visit an internal URL and see the status of a Magento upgrade.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 17 Oct 2018 06:17:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2654</guid></item><item><title>Anonymous open redirect</title><description>&lt;p&gt;Drupal core and contributed modules frequently use a "destination" query string parameter in URLs to redirect users to a new destination after completing an action on the current page. &lt;br&gt;&lt;br&gt;Under certain circumstances, malicious users can use this parameter to construct a URL that will trick users into being redirected to a 3rd party website, thereby exposing the users to potential social engineering attacks.&lt;br&gt;&lt;br&gt;Part of security release  SA-CORE-2018-006&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 22 Oct 2018 07:27:24 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2674</guid></item><item><title>Content moderation</title><description>&lt;p&gt;In some conditions, content moderation fails to check a users access to use certain transitions, leading to an access bypass.&lt;br&gt;&lt;br&gt;In order to fix this issue, the following changes have been made to content moderation which may have implications for backwards compatibility:&lt;br&gt;&lt;br&gt;ModerationStateConstraintValidator&lt;br&gt;Two additional services have been injected into this service. Anyone subclassing this service must ensure these additional dependencies are passed to the constructor, if the constructor has been overridden.&lt;br&gt;&lt;br&gt;StateTransitionValidationInterface&lt;br&gt;An additional method has been added to this interface. Implementations of this interface which do not extend the StateTransitionValidation should implement this method.&lt;br&gt;&lt;br&gt;Implementations which do extend from the StateTransitionValidation should ensure any behavioural changes they have made are also reflected in this new method.&lt;br&gt;&lt;br&gt;User permissions&lt;br&gt;Previously users who didn't have access to use any content moderation transitions were granted implicit access to update content provided the state of the content did not change. Now access to an associated transition will be validated for all users in scenarios where the state of content does not change between revisions.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 22 Oct 2018 07:27:24 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2671</guid></item><item><title>Contextual Links validation</title><description>&lt;p&gt;The Contextual Links module didn't sufficiently validate the requested contextual links.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that an attacker must have a role with the permission "access contextual links".&lt;br&gt;&lt;br&gt;Part of Security release SA-CORE-2018-006.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 22 Oct 2018 07:27:24 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2675</guid></item><item><title>External URL injection through URL aliases</title><description>&lt;p&gt;In certain circumstances the user could enter a particular path that triggered an open redirect to a malicious URL. &lt;br&gt;&lt;br&gt;While this issue was mitigated by the fact that the user needed the administer paths permission to exploit,&lt;br&gt;the path module has been patched to prevent malicious usage.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-006&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 22 Oct 2018 07:27:24 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2672</guid></item><item><title>Injection in DefaultMailSystem::mail()</title><description>&lt;p&gt;When sending email some variables were not being sanitized for shell arguments, which could lead to remote code execution.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2018-006&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 22 Oct 2018 07:27:24 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2673</guid></item><item><title>[APPSEC-1709] Customer email enumeration through frontend login</title><description>&lt;p&gt;The account lockout mechanism could leak the Magento site's contact e-mail.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Oct 2018 08:09:06 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2593</guid></item><item><title>[APPSEC-1588] Order item custom option disclosure</title><description>&lt;p&gt;An attacker could craft a URL request on a Magento site during checkout and retrieve information about past orders.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Oct 2018 08:09:06 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2664</guid></item><item><title>[APPSEC-1495/1510/1535] Access control lists not checked properly in some pages</title><description>&lt;p&gt;Combined patch, because the changes are the same. &lt;br&gt;&lt;br&gt;[APPSEC-1495] Any user can interact with the sales order function despite not being authorized&lt;br&gt;&lt;br&gt;[APPSEC-1510] Any admin user can upload favicon Icon&lt;br&gt;&lt;br&gt;[APPSEC-1535] Access control lists not validated when using quick edit mode in tables&lt;br&gt;&lt;br&gt;Part of patch 2.0.16, 2.1.9&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Oct 2018 08:05:21 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2459</guid></item><item><title>[APPSEC-1701] API token did not correctly expire</title><description>&lt;p&gt;Customer and admin tokens did not expire correctly, which allowed for the potential re-use of a cookie by an attacker.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Oct 2018 08:05:21 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2495</guid></item><item><title>MIME type validation when uploading file via REST API's</title><description>&lt;p&gt;Official description: Only allow image MIME type upload via REST APIs.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Oct 2018 08:58:01 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2159</guid></item><item><title>[APPSEC-1567] Order history disclosure</title><description>&lt;p&gt;If an anonymous attacker was given generic order information, he could generate a cookie collision and obtain order information.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Oct 2018 08:58:01 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2400</guid></item><item><title>Catalog ordering "orderby" var was vulnerable to XSS</title><description>&lt;p&gt;Official description: Check query var for orderby.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Oct 2018 08:58:01 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2458</guid></item><item><title>Sanitize variables in the wc-auth file to prevent XSS</title><description>&lt;p&gt;Official description: Fixed includes/class-wc-auth.php PHPCS violations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Oct 2018 08:58:01 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2478</guid></item><item><title>Redirect not properly escaped when revoking REST API keys</title><description>&lt;p&gt;Redirect url was not safely escaped.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Oct 2018 08:58:01 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2689</guid></item><item><title>Additional escaping in the includes/shortcode to prevent XSS</title><description>&lt;p&gt;Official description: Fixed includes/shortcode PHPCS violations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 31 Oct 2018 08:50:50 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2486</guid></item><item><title>Billing and shipping address titles were not properly escaped for XSS</title><description>&lt;p&gt;Both titles are now properly escaped and protected against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 31 Oct 2018 08:50:50 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2691</guid></item><item><title>[APPSEC-1577] Stored XSS in integration activation</title><description>&lt;p&gt;A Magento administrator could inject code in the integration activation.&lt;br&gt;&lt;br&gt;Part of security patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 01 Nov 2018 09:07:49 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2402</guid></item><item><title>Added missing escaping on product quick edit to avoid XSS</title><description>&lt;p&gt;Better escaping on product quick edit. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 01 Nov 2018 09:07:49 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2690</guid></item><item><title>Added sanitation to attribut taxonomy to avoid XSS </title><description>&lt;p&gt;Improvements to wc_create_attributes (DRI). &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 01 Nov 2018 09:07:49 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2693</guid></item><item><title>[APPSEC-1755] Anti-CSRF form_key was not changed after login</title><description>&lt;p&gt;The anti-CSRF form_key was not changed after a user logs in.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 02 Nov 2018 10:52:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2376</guid></item><item><title>[APPSEC-1769 ] Overwrite a relative path in sitemap</title><description>&lt;p&gt;A Magento administrator with limited privileges could use the sitemap generation tool to arbitrarily overwrite sensitive files.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 02 Nov 2018 10:52:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2695</guid></item><item><title>[APPSEC-1673] Stored XSS using SVG images in favicon</title><description>&lt;p&gt;A Magento administrator with limited privileges could add new SVG images that contain injected code.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 08:02:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2403</guid></item><item><title>[APPSEC-1887] Arbitrary file disclose</title><description>&lt;p&gt;A Magento administrator with limited privileges could exploit a vulnerability in the theme creation function to arbitrarily disclose and delete system files of a Magento installation.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 08:02:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2404</guid></item><item><title>Several refund elements were vulnerable to XSS</title><description>&lt;p&gt;Adding proper escaping for admin refund part to avoid XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 08:02:59 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2698</guid></item><item><title>Added a random-named directory to each uploaded file’s temporary file path</title><description>&lt;p&gt;Temporary upload directories were not randomly named, and could potentially be guessed by an attacker. This enhancement introduced randomly named directories to the temporary upload file path, making it significantly more difficult to guess the temporary path.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2564</guid></item><item><title>Allowed bypassing CAPTCHA validation when submitting form data</title><description>&lt;p&gt;It was possible for a user to bypass CAPTCHA validation under certain circumstances while submitting form data.  This was unintentional, and the  bypass has been fixed.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2563</guid></item><item><title>Fixed some URL outputs that used esc_url_raw in places where esc_url should have been used</title><description>&lt;p&gt;Certain sections of the codebase utilized the esc_url_raw() function where the esc_url() function should have been used instead. Potentially leading to unsanitized output. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2566</guid></item><item><title>Introduced wpcf7_build_query() to correctly apply urlencode to keys and values in URL queries</title><description>&lt;p&gt;It was possible for certain key-value pairs found in URL queries to not be properly encoded. The introduction of the 'wpcf7_build_query()' function in this patch ensured that all key-value pairs would be properly URL encoded.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2565</guid></item><item><title>Introduced WPCF7_Submission::sanitize_posted_data()</title><description>&lt;p&gt;A new feature was introduced that allowed data submitted through a form to be sanitized as a whole. This consolidates and simplifies the process of data input sanitization as part of the data submission process.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2568</guid></item><item><title>Introduce WPCF7_ShortcodeManager::sanitize_tag_type()</title><description>&lt;p&gt;A new feature was introduced that allows for tag types to be properly sanitized.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2569</guid></item><item><title>Saved submitter’s contact info even when the submission was spam</title><description>&lt;p&gt;If the Flamingo Plugin was installed alongside Contact Form 7 in order to save submitted forms to the database, then Flamingo would still save the data even when a submission was flagged as spam. With this change, spammy data is no longer saved to the database.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2575</guid></item><item><title>Use wp_rand() instead of mt_rand() for CAPTCHA file name generation to make it harder for attackers to predict its next value</title><description>&lt;p&gt;The CAPTCHA system made use of the internal PHP random function mt_rand() when determining which CAPTCHA to phrases to present. With this new improvement, the CAPTCHA system instead makes use of the WordPress-specific  wp_rand() function, which utilizes different randomization algorithms, making the CAPTCHA system much harder to predict.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2578</guid></item><item><title>Clear $phpmailer-&gt;AltBody to avoid unintended inheritance from previous wp_mail() calls</title><description>&lt;p&gt;Since the wp_mail() function doesn't clear the $phpmailer-&gt;AltBody attribute and uses the same $phpmailer object repetitively, it is necessary to clear any data that may have been stored in the attribute from previous wp_mail() calls.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2608</guid></item><item><title>Properly remove uploaded files with permissions issues on Windows / IIS servers</title><description>&lt;p&gt;Due to the way some IIS-based servers check permissions on files and directories, it was possible for some uploaded files to not be removed properly under certain circumstances. This patch altered the way Contact Form 7 deletes uploaded files to account for those specific IIS-based configurations.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2606</guid></item><item><title>Sanitize contact form titles</title><description>&lt;p&gt;The title attribute of contact forms were not being thoroughly sanitized. Additional filtering measures have been implemented in this patch.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2607</guid></item><item><title>HTML is not allowed in messages</title><description>&lt;p&gt;In the messages tab in a contact form editor screen, messages could be created that Contact Form 7 displays in different situations. Allowing HTML in a message can be a security risk, and as such, only plain text is allowed. This patch forcibly strips all HTML tags and entities from these messages.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2609</guid></item><item><title>Create_function() removed to avoid security risks</title><description>&lt;p&gt;Avoid using create_function(). The create_function() has a security risk like eval() does, and PHP 7.2 will warn you if the function is used.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2638</guid></item><item><title>Properly escape particular URL displayed inside the admin page</title><description>&lt;p&gt;Inside the Admin Panel, an internal URL was not being properly escaped. This patch uses the esc_url() function to properly escape the URL.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2657</guid></item><item><title>Specifies the capability_type argument explicitly in the register_post_type() call</title><description>&lt;p&gt;A privilege escalation vulnerability had been closed by explicitly specifying the 'capability_type' argument in the register_post_type() function call.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Nov 2018 13:17:17 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2655</guid></item><item><title>Sanitize error title admin section to prevent XSS</title><description>&lt;p&gt;Sanitize error title admin section to prevent XSS&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 06 Nov 2018 08:00:30 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2699</guid></item><item><title>Sanitize $handle in the admin log page to prevent XSS</title><description>&lt;p&gt;Sanitize $handle in the admin log page to prevent XSS,  and a check if the log file which is about to be deleted also really exists in the log directory. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 06 Nov 2018 08:00:30 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2704</guid></item><item><title>Sanitize file_url in the admin imports taxes page to prevent XSS</title><description>&lt;p&gt;Official description: PHPCS fixes for includes/admin/importers directory.&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 07 Nov 2018 13:02:42 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2467</guid></item><item><title>Ignore local file attachment when the file is out of WP_CONTENT_DIR</title><description>&lt;p&gt;Prior to this patch, it was possible to attach a local file to a contact form upload under certain circumstances, even if the file was outside of the /wp-content/ directory. This patch updates the upload capabilities so it no longer possible to attach a local file that is outside of the /wp-content/ directory.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 07 Nov 2018 13:02:42 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2658</guid></item><item><title>Allow shop managers to only manipulate customers through REST API </title><description>&lt;p&gt;Via the Woocommerce API, it is permitted for the shopmanager to solely adjust the data of customers.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 08 Nov 2018 14:53:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2720</guid></item><item><title>[APPSEC-1800] Remote Code Execution vulnerability in CMS and layouts</title><description>&lt;p&gt;A Magento administrator with limited privileges could introduce malicious code when creating a new CMS Page, which could result in arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10266&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Nov 2018 14:11:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2260</guid></item><item><title>[APPSEC-1896] Possible XSS in admin order view using order code label</title><description>&lt;p&gt;A Magento administrator with limited privileges could insert executable code in the order view through the order code label.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Nov 2018 14:11:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2494</guid></item><item><title>Extra file type checking added</title><description>&lt;p&gt;CSV Import function at administrator page extended with extra file type checking.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Nov 2018 14:11:18 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2701</guid></item><item><title>Added exception for when a non-admin user tries to assign API keys to an admin</title><description>&lt;p&gt;There's now a check to see if the current user has the permission to assign an API key. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Nov 2018 14:11:18 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2725</guid></item><item><title>[APPSEC-1819] Customer login authenticates two different sessions</title><description>&lt;p&gt;Magento had not correctly set concurrent sessions to expire. A customer could log out under the mistaken assumption that their sessions had expired, but later, an attacker could access the account through one of the unexpired sessions.&lt;br&gt;&lt;br&gt;Part of patch:  MAGENTO 2.0.16 AND 2.1.9 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Nov 2018 14:11:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2721</guid></item><item><title>Specific webhooks are not allowed anymore</title><description>&lt;p&gt;Topics such as login credentials and the path to the product CSV import file are blacklisted as callbacks. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Nov 2018 14:11:18 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2722</guid></item><item><title>[APPSEC-1929] Path traversal in image upload</title><description>&lt;p&gt;An administrator with limited privileges could insert a file in the file system using the WYSIWYG image upload process.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Nov 2018 08:58:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2447</guid></item><item><title>[APPSEC-1986] Local file inclusion in import history</title><description>&lt;p&gt;An administrator with limited privileges can delete critical system control files to subsequently gain privilege escalation through the Import History feature.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Nov 2018 08:58:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2446</guid></item><item><title>[APPSEC-1972/APPSEC-2103] Admin password change did not force the logout of the admin user</title><description>&lt;p&gt;Password changes initiated from the admin panel did not force a logout.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Nov 2018 08:58:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2529</guid></item><item><title>[APPSEC-2005] Persistent Cross-Site Scripting (XSS) injection in configuration table</title><description>&lt;p&gt;A user with access to an admin account that includes ACL permissions to save the shipping methods section of the configuration table could insert cross-site scripting into the database that was subsequently output on every section of the `System &gt; Configuration` table.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Nov 2018 08:58:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2536</guid></item><item><title>[APPSEC-1861] PHP Object Injection in product entries leading to remote code execution</title><description>&lt;p&gt;An administrator with limited privileges could insert injectable code in promo fields, creating an opportunity for arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Nov 2018 08:58:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2738</guid></item><item><title>[APPSEC-1973] Cross-site Scripting in newsletter template</title><description>&lt;p&gt;An administrator with limited privileges could embed cross-site scripting elements in the newsletter template, which could potentially lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Nov 2018 08:58:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2730</guid></item><item><title>[APPSEC-1993] IP spoofing</title><description>&lt;p&gt;A vulnerability was found that had permitted the IP spoofing of a client’s address, which allowed the potential bypassing of any security features that rely on identifying a client by their IP source.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Nov 2018 11:55:14 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2531</guid></item><item><title>[APPSEC-1935] Cross-site Scripting leading to Denial-of-Service</title><description>&lt;p&gt;A user could insert script in their address field, which could potentially introduce a denial-of -service vulnerability. External reference: Fortiguard FG-VD-17-116.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2443</guid></item><item><title>[APPSEC-1951] JavaScript execution in the administrator panel</title><description>&lt;p&gt;A user could insert a script in storefront field that could lead to arbitrary JavaScript code execution in the context of the administrator panel.&lt;br&gt;&lt;br&gt;Part of patch: 2.2.3, 2.1.12, 2.0.18&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2451</guid></item><item><title>[APPSEC-1591] Stored XSS on product thumbnail</title><description>&lt;p&gt;A Magento administrator with limited privileges could add new products that could contain a malicious script in the product's thumbnail.&lt;br&gt;&lt;br&gt;Part of patch 2.0.16, 2.1.9&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2493</guid></item><item><title>[APPSEC-1882] The cron.php file could leak database credentials</title><description>&lt;p&gt;The cron.php file could leak database credentials if it is not able to establish a connection to the database.&lt;br&gt;&lt;br&gt;Part of Patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2522</guid></item><item><title>[APPSEC-1928] Stored XSS in Downloadable Product Links title - frontend</title><description>&lt;p&gt;An administrator user with access to edit products could insert a malicious script into downloadable products. The malicious script could be triggered on the front-end and admin area.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2528</guid></item><item><title>[APPSEC-2027] CSRF was possible against web sites, stores, and store views</title><description>&lt;p&gt;Multiple CSRF vulnerabilities allowed for deleting websites, stores or store views.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2521</guid></item><item><title>Introduces the file path check</title><description>&lt;p&gt;Introduces wpcf7_is_file_path_in_content_dir() to support the use of the UPLOADS constant.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Nov 2018 08:40:09 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">2744</guid></item><item><title>[APPSEC-1998] Cross-site Scripting in product attributes</title><description>&lt;p&gt;An administrator with limited privileges could embed cross-site scripting elements in product attributes, which could potentially lead to a cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 28 Nov 2018 11:27:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2448</guid></item><item><title>[APPSEC-1987] Reflective cross-site scripting (XSS) through filter manipulation</title><description>&lt;p&gt;Arbitrary JavaScript could be triggered on the sales order page by manipulating one of the URL parameters.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10752&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 06 Dec 2018 08:50:11 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2525</guid></item><item><title>No proper escape at oauth start to avoid XSS</title><description>&lt;p&gt;Text at Oauth start had not been properly escaped.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 06 Dec 2018 08:50:11 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2766</guid></item><item><title>The shopmanager can only change the customer data</title><description>&lt;p&gt;The user rights for the shop manager is changed, it allows the shop manager  to change only the customer details in the user management page.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 06 Dec 2018 08:50:11 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2768</guid></item><item><title>Added escaping for select query and unserialize data only if it was serialized when using taxanomy</title><description>&lt;p&gt;When updating product attributes the old taxonomy slug was not properly escaped. And it's now only unserializing data if data was serialized.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 10 Dec 2018 10:22:35 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2769</guid></item><item><title>Ability to create unauthorized posts types</title><description>&lt;p&gt;Authors could create posts of unauthorized post types with specially crafted input.&lt;br&gt;&lt;br&gt;Part of security release 5.0.1&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Dec 2018 09:18:52 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2780</guid></item><item><title>Bypass MIME verification by specifically crafted files</title><description>&lt;p&gt;Authors on Apache-hosted sites could upload specifically crafted files that bypass MIME verification, leading to a cross-site scripting vulnerability.&lt;br&gt;&lt;br&gt;Part of security release 5.0.1&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Dec 2018 09:18:52 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2785</guid></item><item><title>Object injection in metadata by contributors</title><description>&lt;p&gt;Contributors could craft meta data in a way that could result in PHP object injection.&lt;br&gt;&lt;br&gt;Part of security release 5.0.1&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Dec 2018 09:18:52 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2781</guid></item><item><title>Possible indexed activation screen could lead to exposure of sensitive information</title><description>&lt;p&gt;The user activation screen could be indexed by search engines in some uncommon configurations which could lead to exposure of email addresses, and in some rare cases, default generated passwords.&lt;br&gt;&lt;br&gt;Part of security release 5.0.1&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Dec 2018 09:18:52 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2784</guid></item><item><title>Check for permissions before allow edit REST API keys </title><description>&lt;p&gt;Check for user role permissions before allow to edit or remove the REST API keys.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Jan 2019 07:43:13 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2771</guid></item><item><title>Fix filemanager security breaches and extra file type check</title><description>&lt;p&gt;Fix security breaches in TinyMCE filemanager plugin. Remove filemanager action image_size. Check mime type when uploading files. Fixed arbitrary image write/overwrite in Windows installation. Prevent image directory deletion.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 8.00.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 16 Jan 2019 09:24:34 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">2760</guid></item><item><title>Sanitation of post content in the API products to prevent XSS</title><description>&lt;p&gt;Post content of the API products were not well sanitised and could result in an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 16 Jan 2019 09:24:34 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2827</guid></item><item><title>[CVE-2019-6261] Stored XSS in com_contact</title><description>&lt;p&gt;Inadequate escaping in com_contact leads to a stored XSS vulnerability.&lt;br&gt;&lt;br&gt;&lt;CVE-2019-6261&gt;&lt;br&gt;&lt;br&gt;Part of security release 3.9.2&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 16 Jan 2019 09:24:34 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2833</guid></item><item><title>[CVE-2019-6262]  Stored XSS issue in the Global Configuration help url</title><description>&lt;p&gt;Inadequate checks at the Global Configuration helpurl settings allowed a stored XSS.&lt;br&gt;&lt;br&gt;&lt;CVE-2019-6262&gt;&lt;br&gt;&lt;br&gt;Part of security release 3.9.2&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 16 Jan 2019 09:24:34 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2831</guid></item><item><title>[CVE-2019-6263]  Stored XSS issue in the Global Configuration textfilter settings</title><description>&lt;p&gt;Inadequate checks at the Global Configuration Text Filter settings allowed a stored XSS.&lt;br&gt;&lt;br&gt;&lt;CVE-2019-6263&gt;&lt;br&gt;&lt;br&gt;Part of security release 3.9.2&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 16 Jan 2019 09:24:34 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2834</guid></item><item><title>[CVE-2019-6264] Stored XSS in mod_banners</title><description>&lt;p&gt;Inadequate escaping in mod_banners could lead to a stored XSS vulnerability.&lt;br&gt;&lt;br&gt;&lt;CVE-2019-6264&gt;&lt;br&gt;&lt;br&gt;Part of security release 3.9.2&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 16 Jan 2019 09:24:34 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2832</guid></item><item><title>[SA-CORE-2019-002] Arbitrary PHP code execution</title><description>&lt;p&gt;A remote code execution vulnerability existed in PHP's built-in phar stream wrapper when performing file operations on an untrusted phar:// URI.&lt;br&gt;&lt;br&gt;Some Drupal code (core, contrib, and custom) could be performing file operations on insufficiently validated user input, thereby being exposed to this vulnerability.&lt;br&gt;&lt;br&gt;This vulnerability is mitigated by the fact that such code paths typically require access to an administrative permission or an atypical configuration.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2019-002&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Jan 2019 09:45:07 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2839</guid></item><item><title>[APPSEC-1889] CSRF Protection Bypass</title><description>&lt;p&gt;An administrator with limited privileges could craft a cross-site request to perform requests on behalf of another administrator.&lt;br&gt;&lt;br&gt;Part of security update MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 30 Jan 2019 11:40:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2758</guid></item><item><title>[APPSEC-1905] Cross-site Scripting in detailed rating</title><description>&lt;p&gt;An administrator with limited privileges could have had inserted script into the detailed rating, which could potentially result in stored cross-site scripting that affects other administrators.&lt;br&gt;&lt;br&gt;Part of security update MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 30 Jan 2019 11:40:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2750</guid></item><item><title>[APPSEC-1937] Information Exposure</title><description>&lt;p&gt;Weak protection checking could potentially lead to privilege escalation or information disclosure.&lt;br&gt;&lt;br&gt;Part of update MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 30 Jan 2019 11:40:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2756</guid></item><item><title>[APPSEC-1995] Cross-site Scripting in Downloadable Products - 2</title><description>&lt;p&gt;An administrator with limited privileges could insert arbitrary code into product fields, which could potentially lead to a stored cross-site scripting attack.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10570&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 30 Jan 2019 11:40:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2753</guid></item><item><title>[APPSEC-1901] Local file inclusion in customer view</title><description>&lt;p&gt;An administrator with limited privileges could read arbitrary files from the file system.&lt;br&gt;&lt;br&gt;Part of security update MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 04 Feb 2019 09:11:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2444</guid></item><item><title>[APPSEC-1272] No CSRF Protection in Order Printing</title><description>&lt;p&gt;A user could craft a URL that forces another user to open the Print Order view.&lt;br&gt;&lt;br&gt;Part of security update MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 04 Feb 2019 09:11:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2754</guid></item><item><title>[APPSEC-1906] Cross-site Scripting in System Configuration</title><description>&lt;p&gt;An administrator with system configuration privileges had covertly added JavaScript to the Magento store front.&lt;br&gt;&lt;br&gt;Part of security release MAGENTO 2.2.3, 2.1.12 AND 2.0.18 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 04 Feb 2019 09:11:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2752</guid></item><item><title>[APPSEC-1936] Customer password recoverable from the database</title><description>&lt;p&gt;Magento customer password recoverable from the database `sales_flat_quote` table. A malicious user could use a brute-force attack to recover the `global/secret/key` from the `app/etc/local.xml` file, upload a file, and then decrypt it.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 Feb 2019 09:58:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2874</guid></item><item><title>Escaping API keys in the edit view to prevent XSS</title><description>&lt;p&gt;Unescaped view of the API settings key could result in an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 Feb 2019 09:58:52 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2872</guid></item><item><title>[APPSEC-1730] Downloader did not force to use HTTPS</title><description>&lt;p&gt;Downloader now will only use HTTPS connections.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 Feb 2019 09:58:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2875</guid></item><item><title>[APPSEC-1933] Moxieplayer Redirect</title><description>&lt;p&gt;A Moxieplayer redirect allowed an open redirect to any site in an exploitable manner.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 Feb 2019 09:58:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2876</guid></item><item><title>Added escaping to the API to prevent XSS</title><description>&lt;p&gt;Stored XSS vulnerability through the API which could be exploited by users with write-access API keys.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 13 Feb 2019 08:33:26 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2873</guid></item><item><title>Sanitisation in product import/export</title><description>&lt;p&gt;The import and export were not properly sanitized. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 13 Feb 2019 08:33:26 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2877</guid></item><item><title>[CVE-2019-7744] Lack of URL filtering in various core components</title><description>&lt;p&gt;Inadequate filtering on URL fields in various core components could lead to an XSS vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Feb 2019 09:45:51 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2887</guid></item><item><title>[CVE-2019-7741] Stored XSS issue in the Global Configuration help url - 3</title><description>&lt;p&gt;Inadequate checks at the Global Configuration helpurl settings allowed a stored XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Feb 2019 09:45:51 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2888</guid></item><item><title>[CVE-2019-7739] Additional warning in the Global Configuration textfilter settings</title><description>&lt;p&gt;"No Filtering" textfilter overrides child settings in the Global Configuration. This is intended behavior but might be unexpected for the user. An additional message is now shown in the configuration dialog.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Feb 2019 09:45:51 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2885</guid></item><item><title>[CVE-2019-6262] Stored XSS issue in the Global Configuration help url - 2</title><description>&lt;p&gt;Inadequate checks at the Global Configuration helpurl settings allowed a stored XSS. &lt;br&gt;&lt;br&gt;&lt;CVE-2019-6262&gt; &lt;br&gt;&lt;br&gt;Part of security release 3.9.2&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Feb 2019 09:45:51 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2904</guid></item><item><title>Escaping of html tags in the email address to prevent XSS</title><description>&lt;p&gt;Email Address was not properly escaped.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.15&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.16&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.17&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.18&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.19&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.20&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Feb 2019 09:41:07 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2879</guid></item><item><title>[SA-CORE-2019-003] Remote Code Execution</title><description>&lt;p&gt;Some field types did not properly sanitize data from non-form sources. This could lead to arbitrary PHP code execution in some cases.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Feb 2019 20:17:36 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2915</guid></item><item><title>[SA-CORE-2019-003] Remote Code Execution - 2</title><description>&lt;p&gt;Some field types did not properly sanitize data from non-form sources. This could lead to arbitrary PHP code execution in some cases.&lt;br&gt;&lt;br&gt;Author's note: The vulnerability for "drupal/core/modules/hal/src/Normalizer/FieldItemNormalizer.php" might also be detected for versions higher than 8.6.9. This occurs because Drupal developers shipped a security fix in a separate file, but Patchman is only able to modify files (to Patch them), not create new ones on your system. As a result, our only option was to back-port the fix into an existing application file. Regrettably, the file which hosts the solution may also exist in later Drupal versions not affected by the vulnerability. If your application runs on Drupal 8.6.10 or above, and you see this detection, it does not necessarily imply a vulnerability, but neither will a subsequent Patch have any negative impact.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 23 Feb 2019 14:10:02 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2916</guid></item><item><title>Timing attack safe string comparison</title><description>&lt;p&gt;Timing attack could happen while comparing two strings.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 01 Mar 2019 14:11:18 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2880</guid></item><item><title>Improve comment content filtering</title><description>&lt;p&gt;With a maliciously crafted comment, a WordPress post was vulnerable to cross-site scripting.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 14 Mar 2019 13:24:37 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">2948</guid></item><item><title>[20190301] XSS in com_config JSON handler</title><description>&lt;p&gt;The JSON handler in com_config lacked input validation, leading to XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2019-9712&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Mar 2019 15:22:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2957</guid></item><item><title>[20190302] XSS in item_title layout</title><description>&lt;p&gt;The item_title layout in edit views lacked escaping, leading to a XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2019-9711&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Mar 2019 15:22:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2956</guid></item><item><title>[20190303]  XSS in media form field</title><description>&lt;p&gt;The media form field lacked escaping, this could lead to a XSS vulnerability.&lt;br&gt;&lt;br&gt;CVE-2019-9714&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Mar 2019 15:22:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2949</guid></item><item><title>[20190304] Missing ACL check in sample data plugins</title><description>&lt;p&gt;The sample data plugins lacked ACL checks, and could allow unauthorized access.&lt;br&gt;&lt;br&gt;CVE-2019-9713&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Mar 2019 15:22:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">2955</guid></item><item><title>[APPSEC-2025] Arbitrary File Delete via Product Image</title><description>&lt;p&gt;An administrator user could delete arbitrary files from the server by sending modified data to the WYSIWYG admin component.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 18 Mar 2019 10:08:30 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2945</guid></item><item><title>[APPSEC-2048] SQL Injection through API</title><description>&lt;p&gt;A authenticated API user could perform a SQL Injection by exploiting several API endpoints.&lt;br&gt;&lt;br&gt;Part of security release MAGENTO 2.2.5 AND 2.1.14 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 21 Mar 2019 08:45:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2944</guid></item><item><title>[APPSEC-2054] Remote Code Execution (RCE) via product import</title><description>&lt;p&gt;Importing products were not properly sanitized that could expose to code execution.&lt;br&gt;&lt;br&gt;Part of security release MAGENTO 2.2.5 AND 2.1.14 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 21 Mar 2019 08:45:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2946</guid></item><item><title>[SA-CORE-2019-004] Cross Site Scripting in the File module/subsystem</title><description>&lt;p&gt;Under certain circumstances the File module/subsystem allowed a malicious user to upload a file that could trigger a cross-site scripting (XSS) vulnerability.&lt;br&gt;&lt;br&gt;Part of security release SA-CORE-2019-004&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 6.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.62&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.63&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.64&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 22 Mar 2019 16:24:52 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">2971</guid></item><item><title>[PRODSECBUG-2198] SQL Injection vulnerability through an unauthenticated user</title><description>&lt;p&gt;An unauthenticated user could execute arbitrary code through an SQL injection vulnerability, which caused sensitive data leakage.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 29 Mar 2019 15:41:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3002</guid></item><item><title>[APPSEC-2006] Admin Stored XSS via Enterprise Logging</title><description>&lt;p&gt;The `Enterprise_Logging` extension logs requested data when save events were triggered on the website. This information was displayed to administrators with limited privileges that could view the audit log. Although these saved values were escaped before output, the keys were not, which made it possible to insert cross-site scripting (XSS) on this page.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Apr 2019 09:40:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2975</guid></item><item><title>[APPSEC-2045] PHP Files was possible tou uploade Via Custom Options</title><description>&lt;p&gt;An attacker with limited admin privileges could create a new product (or update an existing product) to allow upload of PHP script via custom option, order that product (through the admin panel the total could be adjusted to $0.00) and uploaded an arbitrary PHP script as a custom option and then executed the PHP script via the browser to achieve RCE (again, in e.g. an nginx environment).&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Apr 2019 09:40:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2990</guid></item><item><title>[APPSEC-2092] CSRF on Changing of orders status</title><description>&lt;p&gt;Cross site request forgery vulnerability that could change the status of orders. The attack was possible if an admin had the Add Secret Key to URLs disabled.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Apr 2019 09:40:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2976</guid></item><item><title>[APPSEC-1502/1802/1773/1853] Combined patch to improve security for customer registration through frontend - 2</title><description>&lt;p&gt;APPSEC-1502: Stored XSS - Add new group in Attribute set name&lt;br&gt;APPSEC-1802: Customer registration through frontend did not have anti-CSRF protection&lt;br&gt;APPSEC-1773: Injection on Page leading to DoS&lt;br&gt;APPSEC-1853: CSRF + Stored Cross Site Scripting in newsletter template&lt;br&gt;&lt;br&gt;Part of patch Magento 2.0.16 and 2.1.9 Security Update&lt;br&gt;&lt;br&gt;Note:&lt;br&gt;It can be the case that you will receive a message that the files are patched for the 2 below shown files for versions "2.1.12, 2.1.11, 2.1.10, 2.1.9". As stated in this message the security fix is coming from 2.1.9. What we had to do is move code from a newly introduced file to "AbstractBlock.php". This is code wise the most logical place. It it turns out that the hashes of version range 2.1.12-2.1.5 is the same for "AbstractBlock.php". Therefor we automatically have to patch the entire range. This is currently due to the limitations of our system. &lt;br&gt;&lt;br&gt;vendor/magento/framework/View/Element/AbstractBlock.php&lt;br&gt;vendor/magento/framework/Escaper.php&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Apr 2019 09:40:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2991</guid></item><item><title>[APPSEC-2027] Multiple CSRF (Website, Store, Store View deletion)</title><description>&lt;p&gt;Multiple CSRF attack had occurred in the website, web stores and also in the view deletion options.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Apr 2019 09:40:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2992</guid></item><item><title>[APPSEC-2059] CSRF Mass Deletion of Customers</title><description>&lt;p&gt;Allowed a deletion of single or all store customers. When a POST request that performed the deletion of customers was switched to GET, the lack of form_key parameter that served as a CSRF token was completely ignored, allowing the request to be used in Cross-Site Request Forgery attacks.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 02 Apr 2019 07:59:46 GMT</pubDate><category>Magento</category><guid isPermaLink="true">2966</guid></item><item><title>[20190402] Helpsites refresh endpoint were callable for unauthenticated users</title><description>&lt;p&gt;The "refresh list of helpsites" endpoint of com_users lacked access checks, and allowed calls from unauthenticated users.&lt;br&gt;&lt;br&gt;CVE-2019-10946&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 10 Apr 2019 14:51:13 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3019</guid></item><item><title>Sanitize shipping method labels/titles - 3</title><description>&lt;p&gt;wc_clean Sanitizes arrays recursively. And escaping for translated strings were added. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.15&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.16&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.17&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.18&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.19&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.0.20&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 15 Apr 2019 09:18:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2994</guid></item><item><title>[APPSEC-2047] Customer orders viewable on frontend by other customers</title><description>&lt;p&gt;The blocks in the sales_order_print.xml layout in the Magento_Sales module had never been set to private or non-cacheable. Therefore, if the full-page cache had enabled, and a signed-in user visits the print order page. Any other signed in user could visit that url and see their detailed order information.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 17 Apr 2019 08:49:17 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3010</guid></item><item><title>[APPSEC-2058] CSRF Mass Deletion of Products</title><description>&lt;p&gt;Allows a deletion of single or all store products. When a POST request that performs the deletion of products was switched to GET, the lack of form_key parameter that serves as a CSRF token was completely ignored, allowing the request to be used in Cross-Site Request Forgery attacks+&lt;br&gt;&lt;br&gt;Part of Magento 2.1.15, 2.2.6&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 17 Apr 2019 08:49:17 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3012</guid></item><item><title>Escaping fix for admin metaboxes viewing translation to prevent XSS - 2</title><description>&lt;p&gt;Data escaped and validated.  &lt;br&gt;&lt;br&gt;Official description:  Admin metaboxes views translation escaping fix.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 17 Apr 2019 08:49:17 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3014</guid></item><item><title>[APPSEC-2061] Authenticated unauthorised data access via layout injection</title><description>&lt;p&gt;An administrator with limited permissions was able to obtain information outside of his permissions.&lt;br&gt;&lt;br&gt;Part of update SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Apr 2019 07:38:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3031</guid></item><item><title>[APPSEC-2066] Admin to Admin XSS in Catalog Attribute Media Label</title><description>&lt;p&gt;Administrator with limited permissions was able to use XSS attack on another administrator.&lt;br&gt;&lt;br&gt;Part of update SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Apr 2019 07:38:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3032</guid></item><item><title>At the admin notices page the GET variable was vulnerable to XSS </title><description>&lt;p&gt;Official description: GitHub: Fixed PHPCS violations&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Apr 2019 08:45:16 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">2466</guid></item><item><title>[APPSEC-2060] Overwrite all reviews</title><description>&lt;p&gt;In specific configurations, it had been possible to overwrite reviews.&lt;br&gt;&lt;br&gt;Part of update SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Apr 2019 08:45:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3033</guid></item><item><title>[APPSEC-2067] Admin to admin XSS in configurable custom attribute label</title><description>&lt;p&gt;Administrator with limited permissions was able to use XSS attack on another administrator.&lt;br&gt;&lt;br&gt;Part of update SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Apr 2019 07:45:31 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3035</guid></item><item><title>[APPSEC-1971] Reflective XSS against admin panel</title><description>&lt;p&gt;Arbitrary JS could be triggered on the sales order grid page by manipulating one of the URL parameters.&lt;br&gt;&lt;br&gt;Part of patch SUPEE-10888&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 01 May 2019 08:42:19 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3040</guid></item><item><title>Yoast notification escape</title><description>&lt;p&gt;The Yoast notification message type was not properly escaped against XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 1.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 03 May 2019 11:13:45 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">2777</guid></item><item><title>Validation of image attachment</title><description>&lt;p&gt;Image attachment to the open graph was not properly validated.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 03 May 2019 11:13:45 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">2830</guid></item><item><title>XSS in com_users ACL debug views</title><description>&lt;p&gt;The debug views of com_users did not properly escape user supplied data, which leads to a potential XSS attack vector.&lt;br&gt;&lt;br&gt;CVE-2019-11809&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 May 2019 08:35:58 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3093</guid></item><item><title>Escaping of HTML chars to prevent XSS</title><description>&lt;p&gt;Unescaped html chars could lead to a possible XSS attack. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 May 2019 08:11:46 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3042</guid></item><item><title>Escaping promo extension message to prevent XSS</title><description>&lt;p&gt;The promo extension messages were not properly escaped which could result in an XSS attack. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 May 2019 08:11:46 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3043</guid></item><item><title>Escaping html chars to prevent XSS</title><description>&lt;p&gt;Unescaped html chars at the frontend could result into an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 May 2019 08:11:46 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3045</guid></item><item><title>[ PRODSECBUG-2053 ] Vulnerability in Newsletter Template</title><description>&lt;p&gt;Newsletter template settings had been vulnerable to cross-site scripting attacks.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3096</guid></item><item><title>[PRODSECBUG-2069] Vulnerability in Attribute Group Name</title><description>&lt;p&gt;Reflected XSS could be inserted into an attribute group name in Admin &gt; Stores &gt; Attribute Set.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3095</guid></item><item><title>[PRODSECBUG-2113] Vulnerability in Customer Shopping Cart</title><description>&lt;p&gt;The customer shopping cart and coupons had been vulnerable to cross-site scripting attacks.&lt;br&gt;&lt;br&gt;Part of Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3103</guid></item><item><title>[PRODSECBUG-2148] Remote Code Execution and Arbitrary Move File</title><description>&lt;p&gt;A vulnerability in the Admin import feature permitted a user to upload a file that they could subsequently use to remotely execute malicious code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3094</guid></item><item><title>[PRODSECBUG-2156] Remote Code Execution through Unauthorized File Upload</title><description>&lt;p&gt;A user could upload unauthorized files while uploading videos.&lt;br&gt;&lt;br&gt;Part of Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3097</guid></item><item><title>Add sanitation to Input variables in the bulk editor and ajax module to prevent XSS</title><description>&lt;p&gt;Input variables in the bulk editor and ajax module were vulnerable to XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3100</guid></item><item><title>[PRODSECBUG-2136] Stored Cross-Site Scripting (XSS) in Admin</title><description>&lt;p&gt;Multiple functions used to sanitize user input for cross-site scripting contexts could be bypassed.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 May 2019 09:11:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3104</guid></item><item><title>[PRODSECBUG-2057] Remote Code Execution in Upload of Quote File</title><description>&lt;p&gt;The upload settings for B2B quote files were vulnerable to remote code execution attacks.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 May 2019 08:32:20 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3047</guid></item><item><title>[PRODSECBUG-2151] Remote Code Execution through Path Traversal</title><description>&lt;p&gt;Administrators with limited privileges could upload an unauthorized template using the path traversal capability. Although most forms had not authorized this type of upload, an attacker could create a product with a file custom options that accepts an unauthorized template file.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 03 Jun 2019 14:26:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3128</guid></item><item><title>[ PRODSECBUG-2123 ] PHP Object Injection (POI) and Remote Code Execution (RCE) in the Admin</title><description>&lt;p&gt;An administrator with access to Varnish configuration settings and the design configuration could trigger remote code execution through PHP object instantiation.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 03 Jun 2019 14:26:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3129</guid></item><item><title>[MAGETWO-91785] Vulnerability within Return Order Requests</title><description>&lt;p&gt;Return merchandise authorizations (RMA) was vulnerable to cross-site request forgeries.&lt;br&gt;&lt;br&gt;Part of Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 03 Jun 2019 14:26:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3130</guid></item><item><title>Object Injection in the CMS module to arbitrary file deletion</title><description>&lt;p&gt;Through the wysiwyg of the CMS module an authenticated user could delete the .htaccess file.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 03 Jun 2019 14:26:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3131</guid></item><item><title>Adding escape to customer error display to avoid XSS</title><description>&lt;p&gt;Customer error display was not properly sanitized this could result in an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 04 Jun 2019 08:35:55 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3138</guid></item><item><title>Adding escaping to image gallery to avoid XSS</title><description>&lt;p&gt;Image gallery function was not escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 Jun 2019 07:00:00 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3140</guid></item><item><title>Added escaping to the templates to avoid XSS</title><description>&lt;p&gt;The admin templates were not properly sanitized which could result in an XSS attack. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jun 2019 07:58:16 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">3141</guid></item><item><title>Adding escaping to the value of XML safe to prevent XSS</title><description>&lt;p&gt;The XML safe was not properly escaped this could result in an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jun 2019 07:58:16 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">3153</guid></item><item><title>Added escaping for image attributes to avoid XSS</title><description>&lt;p&gt;Image attributes were not properly escaped this could result in an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.16&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jun 2019 07:58:16 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">3152</guid></item><item><title>[20190601]  CSV injection in com_actionlogs</title><description>&lt;p&gt;The CSV export of com_actionslogs was vulnerable to CSV injection.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 12 Jun 2019 13:29:44 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3155</guid></item><item><title>Escaping added to the sharing sources to avoid XSS</title><description>&lt;p&gt;The sources at the sharedaddy were not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 2.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 Jun 2019 06:45:38 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3157</guid></item><item><title>Escaping of the publicize user interface to avoid XSS</title><description>&lt;p&gt;The UI of the publicize module was not properly escaped against XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 2.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 24 Jun 2019 07:15:08 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3158</guid></item><item><title>Sitemap sanitation added to avoid XSS</title><description>&lt;p&gt;The sitemap request server was not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 24 Jun 2019 07:15:08 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3162</guid></item><item><title>[ PRODSECBUG-2125 ] CSRF on deletion of Blocks Vulnerability</title><description>&lt;p&gt;Prevents a cross site request forgery vulnerability which could delete all Blocks at once&lt;br&gt;&lt;br&gt;Part of update SUPEE-10975&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 Jun 2019 06:26:02 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3135</guid></item><item><title>Escaping added to shortcodes module to prevent XSS</title><description>&lt;p&gt;The shortcodes module was not properly sanitized against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 Jun 2019 06:26:02 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3160</guid></item><item><title>Added escaping in the columns link to prevent XSS</title><description>&lt;p&gt;The link in the column was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 Jun 2019 06:26:02 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3165</guid></item><item><title>[PRODSECBUG-2138] Widget Based XSS Vulnerability</title><description>&lt;p&gt;A remote attacker is prevented from inserting arbitrary codes.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.7 and 2.1.16 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jun 2019 07:06:01 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3133</guid></item><item><title>Implicit conversion of input data into string</title><description>&lt;p&gt;The function used to prevent an XSS attack was not able to convert the input data in a string implicitly. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jun 2019 07:06:01 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3134</guid></item><item><title>Add escaping in modules to prevent XSS</title><description>&lt;p&gt;Some modules were not properly escaped to prevent an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jun 2019 07:06:01 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3159</guid></item><item><title>Added escaping to notifier to prevent XSS </title><description>&lt;p&gt;Certain forms and links were not properly escaped to against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jun 2019 07:06:01 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3161</guid></item><item><title>Added escaping to metabox text field to prevent XSS</title><description>&lt;p&gt;Certain inputs were not properly escaped against an XSS attack.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 2.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Jun 2019 07:06:01 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3166</guid></item><item><title>Escaping json in product data variations to prevent XSS</title><description>&lt;p&gt;Data in product data variation was not properly sanitized against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Jul 2019 08:23:57 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3178</guid></item><item><title>Added escaping to shipping notice to prevent XSS</title><description>&lt;p&gt;The shipping notice was not properly escaped against XSS attack vectors. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jul 2019 06:59:50 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3179</guid></item><item><title>Sanitize memory_limit for the export page</title><description>&lt;p&gt;The FILTER_SANITIZE_NUMBER_INT filter removes all illegal characters from a number.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jul 2019 06:59:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3181</guid></item><item><title>Make sure that API messages are safe to print</title><description>&lt;p&gt;Messages for API were not properly encoded and sanitized before printed. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jul 2019 06:59:50 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3184</guid></item><item><title>[PRODSECBUG-1860] Admin Account XSS Attack Cessation via Filename</title><description>&lt;p&gt;An attacker with access to upload could craft an image with a malicious file name in order to execute an XSS attack.&lt;br&gt;&lt;br&gt;Part of update SUPEE-10975&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jul 2019 06:59:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3187</guid></item><item><title>[PRODSECBUG-2053] Prevents XSS in Newsletter Template</title><description>&lt;p&gt;Newletter Template Settings are strengthened to prevent possible XSS Attack. &lt;br&gt;&lt;br&gt;Part of update SUPEE-10975&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jul 2019 06:59:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3186</guid></item><item><title>[PRODSECBUG-2019] Merchant Wishlist Security Strenghening</title><description>&lt;p&gt;Prevents unwanted spamming of user wishlists.&lt;br&gt;&lt;br&gt;Part of update SUPEE-10975&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jul 2019 06:59:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3188</guid></item><item><title>Added escaping and sanitized to coupon code and note to prevent XSS</title><description>&lt;p&gt;The coupon code and note were not properly escaped and sanitized against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Jul 2019 07:31:57 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3183</guid></item><item><title>[20190701] Filter attribute in subform fields allows remote code execution</title><description>&lt;p&gt;Inadequate filtering allows users authorised to create custom fields to manipulate the filtering options and inject an unvalidated option.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 11 Jul 2019 13:21:57 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3220</guid></item><item><title>Add JSON escaping to variation attribute to prevent XSS</title><description>&lt;p&gt;Variation attribute were not properly escaped against possible XSS attack vectors. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 23 Jul 2019 06:45:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3250</guid></item><item><title>Add JSON sanity checks to admin translation country option to prevent XSS</title><description>&lt;p&gt;The admin translation country option was not properly sanitized against possible XSS attack vectors. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 23 Jul 2019 06:45:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3252</guid></item><item><title>[APPSEC-2026] Authenticated Remote Code Execution (RCE) through the Magento admin panel (currency configuration)</title><description>&lt;p&gt;An administrator user could achieve remote code execution by exploiting a vulnerability in the currency configuration.&lt;br&gt;&lt;br&gt;Part of update MAGENTO 2.2.5 AND 2.1.14 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 23 Jul 2019 06:45:47 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3251</guid></item><item><title>Sanitizing sales, coupon and customer report to prevent XSS</title><description>&lt;p&gt;Sales, coupon and customer report were not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 23 Jul 2019 06:45:47 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3249</guid></item><item><title>Adding escaping to structured data to prevent XSS</title><description>&lt;p&gt;The output of the structured data was not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Jul 2019 07:07:18 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3167</guid></item><item><title>[APPSEC-2070] Directory Traversal in Product Import</title><description>&lt;p&gt;An administrator user with access to product import could perform a directory traversal.&lt;br&gt;&lt;br&gt;Part of update MAGENTO 2.2.5 AND 2.1.14 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Jul 2019 07:07:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3254</guid></item><item><title>[APPSEC-2032] XSS When Viewing Catalog Category Link Widget Via Category Name</title><description>&lt;p&gt;XSS When Viewing Catalog Category Link Widget Via Category Name. &lt;br&gt;&lt;br&gt;Part of Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 06 Aug 2019 08:18:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3263</guid></item><item><title>Adding escaping to billing and price for single product to prevent XSS</title><description>&lt;p&gt;The single product billing and price was not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 06 Aug 2019 08:18:24 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3268</guid></item><item><title>Added escaping to PayPal gateway to prevent XSS</title><description>&lt;p&gt;The PayPal gateway was not properly escaped against XSS.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 06 Aug 2019 08:18:24 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3271</guid></item><item><title>Explicitly convert to an integer to prevent code injection</title><description>&lt;p&gt;The blog id was not specifically type casting  and that could lead to code injection.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 07 Aug 2019 14:36:09 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3270</guid></item><item><title>Adding sanity checks for the API helper to prevent XSS</title><description>&lt;p&gt;The API helper was not properly sanitized against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 07 Aug 2019 14:36:09 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3269</guid></item><item><title>[APPSEC-2014] Authenticated Remote Code Execution (RCE) through the Magento admin panel (swatches module)</title><description>&lt;p&gt;An administrator user could achieve remote code execution by exploiting a vulnerability in the swatches module.&lt;br&gt;&lt;br&gt;Part of update MAGENTO 2.2.5 AND 2.1.14 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 13 Aug 2019 07:56:15 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3261</guid></item><item><title>Added escaping to admin views to avoid XSS</title><description>&lt;p&gt;A range of elements were not properly escaped against a possible XSS attack. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 13 Aug 2019 07:56:15 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3265</guid></item><item><title>[APPSEC-1825] PHP Object Injection in E-mail templates lead to Remote Code Execution</title><description>&lt;p&gt;An administrator with limited privileges could insert malicious code in e-mail templates, creating an opportunity for arbitrary remote code execution.&lt;br&gt;&lt;br&gt;Part of update MAGENTO 2.2.1, 2.1.10 AND 2.0.17 SECURITY UPDATE&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 13 Aug 2019 07:56:15 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3267</guid></item><item><title>[20190801] Hardening com_contact contact form</title><description>&lt;p&gt;Inadequate checks in com_contact could allow mail submission in disabled forms.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2019-15028&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 14 Aug 2019 15:54:00 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3279</guid></item><item><title>Added escaping in reporting and product lists to prevent XSS</title><description>&lt;p&gt;Reports and product list tables were not properly escaped and sanitized against XSS.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3262</guid></item><item><title>[ PRODSECBUG-2270 ] Reflected cross-site scripting in the admin panel - CVE-2019-7887</title><description>&lt;p&gt;A reflected cross-site scripting vulnerability existed in the admin panel. This could be exploited by an authenticated user with privileges to the admin panel to inject malicious javascript.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3276</guid></item><item><title>[APPSEC-1909] Admin account takeover via File upload information disclosure</title><description>&lt;p&gt;It had been discovered that Magento reveals HTTPOnly admin session cookie in the response of successful file upload in admin. Because the response content type was JSON, it was possible that attacker could steal admin session cookie by exploiting any XSS present in admin panel. Vulnerable file upload sections are in CMS, Catalog and Downloadable modules.&lt;br&gt;&lt;br&gt;Part of update Magento 2.2.6 and 2.1.15 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3278</guid></item><item><title>[PRODSECBUG-2241] Email functionality could be abused for SPAM or spoofing activities - CVE-2019-7879</title><description>&lt;p&gt;The default configuration of the Magento "Email to a friend" feature could be abused by an attacker to send SPAM or spoofed emails.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3282</guid></item><item><title>Strengthening secret key and check password hash</title><description>&lt;p&gt;The secret key for the customer wasn't that strong and customer's password was not checked since login.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">3281</guid></item><item><title>Escaping license file to prevent XSS</title><description>&lt;p&gt;Licenses file was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3283</guid></item><item><title>[ PRODSECBUG-2378 ] Stored cross-site scripting in the Return Product comments feature - CVE-2019-7944</title><description>&lt;p&gt;A stored cross-site scripting vulnerability existed in the product comments field. Authenticated user with privileges to the Return Product comments field could inject malicious javascript.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3285</guid></item><item><title>Filtering and validating of CSV files to prevent XSS</title><description>&lt;p&gt;The tax rate and product importer of CSV files were not properly filtered and validated against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3287</guid></item><item><title>Escaping and sanitising list table to prevent XSS</title><description>&lt;p&gt;The list table for order and products were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3288</guid></item><item><title>Escaping metaboxes to prevent XSS</title><description>&lt;p&gt;The metabox of the order data and the HTML keys were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Sep 2019 09:06:53 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3289</guid></item><item><title>Escape file name for wp_ajax_upload_attachment to prevent XSS</title><description>&lt;p&gt;Set also default MIME type to "text/plain" instead of HTML.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Sep 2019 07:26:51 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3318</guid></item><item><title>URL sanitation and validation in wp_kses_bad_protocol_once and wp_validate_redirect() to prevent open redirect</title><description>&lt;p&gt;URL was not properly sanitized and validated to prevent open redirect and XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Sep 2019 07:26:51 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3319</guid></item><item><title>Strip tags and convert HTML entities in posts status text to prevent XSS</title><description>&lt;p&gt;Post status display was vulnerable to XSS and was not properly sanitized. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.42&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;Classic Editor 0.1&lt;/li&gt;
        
            &lt;li&gt;Classic Editor 0.2&lt;/li&gt;
        
            &lt;li&gt;Classic Editor 0.3&lt;/li&gt;
        
            &lt;li&gt;Classic Editor 0.4&lt;/li&gt;
        
            &lt;li&gt;Classic Editor 0.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Sep 2019 11:06:25 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3320</guid></item><item><title>[PRODSECBUG-2296] Arbitrary code execution through design layout update - CVE-2019-7895</title><description>&lt;p&gt;An authenticated user with admin privileges could execute arbitrary code through a crafted XML layout update.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 10 Sep 2019 09:16:37 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3284</guid></item><item><title>[PRODSECBUG-2349] Arbitrary code execution via file upload in admin import feature - CVE-2019-7930</title><description>&lt;p&gt;An authenticated user with admin privileges to the import feature could execute arbitrary code by uploading a malicious csv file.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 11 Sep 2019 07:37:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3317</guid></item><item><title>[PRODSECBUG-2300] Information about disabled products could leak due to inadequate validation checks - CVE-2019-7898</title><description>&lt;p&gt;Inadequate validation could lead to disclosure of downloadable product samples even if marked as disabled.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Sep 2019 07:10:07 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3360</guid></item><item><title>[PRODSECBUG-2282] Deletion of terms and Conditions via cross-site request forgery (CSRF) - CVE-2019-7891</title><description>&lt;p&gt;An attacker could delete Terms and Conditions within the context of an authenticated administrator's session through cross-site request forgery (CSRF).&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Sep 2019 07:34:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3361</guid></item><item><title>Escaping slideshow to prevent XSS</title><description>&lt;p&gt;The slideshow shortcode was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Sep 2019 07:24:38 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3359</guid></item><item><title>Escaping Wufoo required parameters to prevent XSS</title><description>&lt;p&gt;Some required parameters for the Wufoo shortcode were not properly escaped to prevent XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Sep 2019 07:24:38 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3369</guid></item><item><title>[PRODSECBUG-2273] Sensitive data disclosure though malicious email templates - CVE-2019-7888</title><description>&lt;p&gt;An authenticated user with privileges could create email templates that could leak sensitive data through malicious email template code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 3/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Sep 2019 08:17:45 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3370</guid></item><item><title>Added HTML escaping for description format to prevent XSS</title><description>&lt;p&gt;Description format was not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.16&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Sep 2019 08:17:45 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">3371</guid></item><item><title>Escaping added for shortcodes simple payments to prevent XSS</title><description>&lt;p&gt;Shortcodes for simple payments were not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 26 Sep 2019 07:06:54 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3373</guid></item><item><title>[20190901] XSS in logo parameter of default templates</title><description>&lt;p&gt;Inadequate escaping allowed XSS attacks using the logo parameter of the default templates.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2019-16725&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 26 Sep 2019 07:06:54 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3377</guid></item><item><title>Escaping added for menu in view to prevent XSS</title><description>&lt;p&gt;Menu tab was not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Sep 2019 08:20:44 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3381</guid></item><item><title>Added escaping to translatable Auth form grant access messages to prevent XSS</title><description>&lt;p&gt;Auth form grant access were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 01 Oct 2019 06:44:03 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3380</guid></item><item><title>Escaping added for admin meta boxes to prevent XSS</title><description>&lt;p&gt;Admin meta boxes were not properly sanitized against XSS&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 01 Oct 2019 06:44:03 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3382</guid></item><item><title>Added escaping to admin helper to avoid XSS</title><description>&lt;p&gt;Admin helper current filter was not properly sanitized against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 10 Oct 2019 07:08:23 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3383</guid></item><item><title>Adding escaping to saving shipping zones to avoid XSS</title><description>&lt;p&gt;Shipping zones settings were not properly sanitized against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 10 Oct 2019 07:08:23 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3384</guid></item><item><title>Escaping added to meta boxes product images to prevent XSS</title><description>&lt;p&gt;Meta boxes product images were not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 10 Oct 2019 07:08:23 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3385</guid></item><item><title>Escaping admin page add-ons to prevent XSS</title><description>&lt;p&gt;Admin page add-ons were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 10 Oct 2019 07:08:23 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3388</guid></item><item><title>[PRODSECBUG-2312] PHP Object Injection in the Model Design Package could lead to arbitrary code execution - CVE-2019-7906</title><description>&lt;p&gt;A PHP Object Injection vulnerability in the model design package could be exploited by an authenticated user with administrator privileges to execute arbitrate code.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 10 Oct 2019 07:08:23 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3387</guid></item><item><title>Added escaping and sanitized to coupon code and note to prevent XSS -1</title><description>&lt;p&gt;The coupon code and note were not properly escaped and sanitized against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Oct 2019 07:56:29 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3386</guid></item><item><title>[PRODSECBUG-2289] Arbitrary code execution in the advanced admin logging configuration</title><description>&lt;p&gt;A user with administrator privileges and access to the advanced admin logging configuration could trigger remote code execution via PHP Object Injection.&lt;br&gt;&lt;br&gt;Part of SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Oct 2019 07:56:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3389</guid></item><item><title>[PRODSECBUG-2289] Arbitrary code execution in the advanced admin logging configuration - CVE-2019-7893</title><description>&lt;p&gt;A user with administrator privileges and access to the advanced admin logging configuration could trigger remote code execution via PHP Object Injection.&lt;br&gt;&lt;br&gt;Part of SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Oct 2019 07:56:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3391</guid></item><item><title>[PRODSECBUG-2380] Stored cross-site scripting in the Currency Symbols field - CVE-2019-7945</title><description>&lt;p&gt;An authenticated user with privileges to the Currency Symbols functionality could inject malicious javascript.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Oct 2019 07:56:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3390</guid></item><item><title>A way to create a stored XSS to inject Javascript into style tags</title><description>&lt;p&gt;Reject file paths that contain sub-directory paths.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Oct 2019 10:50:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3411</guid></item><item><title>Prevent unauthenticated views of publicly queryables content types</title><description>&lt;p&gt;The static query property was removed in order to prevent unauthenticated view of publicly queryable content types.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Oct 2019 10:50:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3410</guid></item><item><title>Poisoning cache of JSON GET requests via the Vary: Origin header</title><description>&lt;p&gt;A method to poison the cache of JSON GET requests via the Vary: Origin header was detected and prevented.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Oct 2019 10:50:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3413</guid></item><item><title>A server-side request forgery in the way that URLs were validated</title><description>&lt;p&gt;HTTP API: Protect against hex interpretation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Oct 2019 10:50:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3414</guid></item><item><title>Issues related to referrer validation in the admin</title><description>&lt;p&gt;Ensure that admin referrer nonce is valid.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Oct 2019 10:50:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3416</guid></item><item><title>Stored XSS (cross-site scripting) could be added via the Customizer</title><description>&lt;p&gt;Adjusted registering scripts.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Oct 2019 10:50:30 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3412</guid></item><item><title>Add escaping to different admin sections to prevent XSS</title><description>&lt;p&gt;Various admin sections were not properly sanitized against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Oct 2019 08:28:05 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3495</guid></item><item><title>Escaping collapsible metabox section to prevent XSS</title><description>&lt;p&gt;The collapsible and  metabox section were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Oct 2019 08:28:05 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3678</guid></item><item><title>Escaping of translatable strings in email templates to prevent XSS</title><description>&lt;p&gt;The plain email content was not properly escaped against XSS.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Oct 2019 08:28:05 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3497</guid></item><item><title>[20191001]  CSRF in com_template overrides view</title><description>&lt;p&gt;A missing token check in com_template had caused a CSRF vulnerability.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2019-18650&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 06 Nov 2019 13:47:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3711</guid></item><item><title>[20191002] Path Disclosure in phpuft8 mapping files</title><description>&lt;p&gt;Missing access check in the phputf8 mapping files could lead to a path disclosure.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2019-18674&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 06 Nov 2019 13:47:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3712</guid></item><item><title>Escaping added to empty cart message to prevent XSS</title><description>&lt;p&gt;Mini-cart page was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 07 Nov 2019 08:33:11 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3682</guid></item><item><title>Escaping added to the checkout coupon message to prevent XSS</title><description>&lt;p&gt;The checkout coupon message  was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 07 Nov 2019 08:33:11 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3683</guid></item><item><title>[PRODSECBUG-2246] Stored cross-site scripting in the WYSIWYG editor - CVE-2019-7882</title><description>&lt;p&gt;A stored cross-site scripting vulnerability had existed in the WYSIWYG editor. This could be exploited by an authenticated user with privileges to the editor to inject malicious SWF files.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 13 Nov 2019 08:08:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3676</guid></item><item><title>[PRODSECBUG-2230] Data manipulation due to improper validation</title><description>&lt;p&gt;An authenticated user could manipulate data without required validation.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11086&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 13 Nov 2019 08:08:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3709</guid></item><item><title>[PRODSECBUG-2262] Arbitrary code execution by importing malicious dataflow profiles - CVE-2019-7884</title><description>&lt;p&gt;An authenticated user with privileges to edit block permission, import dataflow functionality, and modify CMS content could execute arbitrary code by importing malicious dataflow profiles.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 13 Nov 2019 08:08:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3708</guid></item><item><title>[PRODSECBUG-2220] Deletion of store design schedule through cross-site request forgery</title><description>&lt;p&gt;An attacker could delete the store design schedule within the context of an authenticated administrator's session through cross-site request forgery.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11086&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 13 Nov 2019 08:08:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3716</guid></item><item><title>[PRODSECBUG-2329] Use of insufficiently random values in multiple security relevant contexts - CVE-2019-7916</title><description>&lt;p&gt;Cryptographically weak pseudo-rando number generator was used in multiple security relevant contexts (e.g., anti-CSRF tokens) allowing malicious user to predict random values.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3677</guid></item><item><title>Escaping the order, download and review sections to prevent XSS</title><description>&lt;p&gt;The order, download and review sections were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3710</guid></item><item><title>[PRODSECBUG-2182] Reflected cross-site scriptingin in the product widget chooser section of the Admin</title><description>&lt;p&gt;An authenticated user with administrative privileges could embed arbitrary code in the product widget chooser section of the Admin.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11086&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3717</guid></item><item><title>[PRODSECBUG-2285] Remote code execution via server side request forgery issued to Redis</title><description>&lt;p&gt;An authenticated user with administrative privileges to store configuration could execute arbitrary code via server side request forgery (SSRF) issued to Redis. SSRF had  facilitated through crafted gateway XML URL configuration.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11086&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3713</guid></item><item><title>[PRODSECBUG-2305] Deletion of reviews via cross-site request forgery (CSRF) - CVE-2019-7902</title><description>&lt;p&gt;A cross-site request forgery (CSRF) bug in the reviews feature could be abused to delete a customer review.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11155&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3715</guid></item><item><title>Escaping import/export tool to prevent XSS</title><description>&lt;p&gt;The import and export  tool was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3732</guid></item><item><title>Escaping order section to prevent XSS</title><description>&lt;p&gt;The order section was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Nov 2019 12:46:10 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3731</guid></item><item><title>Escaping plain email and my account section to prevent XSS</title><description>&lt;p&gt;Plain email and my account sections were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 20 Nov 2019 08:04:28 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3719</guid></item><item><title>[PRODSECBUG-2227] Deletion of SOAP/XML-RPC-User and SOAP/XML-RPC-Role through cross-site request forgery</title><description>&lt;p&gt;An attacker could delete SOAP/XML-RPC-User and SOAP/XML-RPC-Role within the context of an authenticated administrator's session through cross-site request forgery.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11086&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 25 Nov 2019 09:05:08 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3760</guid></item><item><title>[PRODSECBUG-2273] Arbitrary code execution due to unsafe handling of a malicious product attribute configuration</title><description>&lt;p&gt;An authenticated user with privileges to configure products could execute arbitrary PHP code.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11086&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 27 Nov 2019 09:27:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3718</guid></item><item><title>Escaping fix for admin metaboxes viewing translation - 2</title><description>&lt;p&gt;Data escaped and validated.  Plus translator comment documentation added.&lt;br&gt;&lt;br&gt;Official description:  Admin metaboxes views translation escaping fix.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 27 Nov 2019 09:27:13 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3777</guid></item><item><title>[PRODSECBUG-2277] SQL injection due to inadequate validation of user input</title><description>&lt;p&gt;An authenticated user with privileges to configure email templates could execute arbitrary SQL queries.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 27 Nov 2019 09:27:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3761</guid></item><item><title>[PRODSECBUG-2162] Unauthorized data control due to a bypass of authentication controls for a customer using a web API endpoint</title><description>&lt;p&gt;An authenticated customer could control other customer's requistion lists by using a web API endpoint to send a request to the server. (This overrides the customer_id parameter.)&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 27 Nov 2019 09:27:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3839</guid></item><item><title>[PRODSECBUG-2228] Sensitive Data Disclosure due to Insecure Direct Object References vulnerability</title><description>&lt;p&gt;An authenticated user could view Personally identifiable details of another user via exploiting an Insecure Direct Object References vulnerability.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Dec 2019 09:28:52 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3851</guid></item><item><title>[PRODSECBUG-209] Defense-in-depth session validation check implemented - CVE-2019-8067</title><description>&lt;p&gt;A defense-in-depth check was added to mitigate inadequate session validation handling by 3rd party checkout modules.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 3/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Dec 2019 07:37:37 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3853</guid></item><item><title>Escaping added to the login form to prevent XSS</title><description>&lt;p&gt;The login form was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Dec 2019 07:37:37 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3857</guid></item><item><title>Escaping added to form pay to prevent XSS</title><description>&lt;p&gt;Form pay message was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Dec 2019 07:37:37 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3858</guid></item><item><title>Sanitize URL before creating a validated URL </title><description>&lt;p&gt;User input for submitted URL is sanitized before checked its validity and saved to the database. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Dec 2019 08:38:58 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3847</guid></item><item><title>Escaping added in review order to prevent XSS</title><description>&lt;p&gt;The review order view was not properly escaped against XSS. &lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Dec 2019 08:38:58 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3859</guid></item><item><title>Escaping added to thank-you-page to prevent XSS</title><description>&lt;p&gt;Thank-you-page was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Dec 2019 08:38:58 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3860</guid></item><item><title>Escaping added for new order to prevent XSS</title><description>&lt;p&gt;When adding a new order the email template was not properly escaped against XSS.&lt;br&gt;&lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Dec 2019 08:38:58 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3861</guid></item><item><title>[PRODSECBUG-204] Stored cross-site scripting vulnerability in Admin product names</title><description>&lt;p&gt;An authenticated user with privileges to product name fields on the Admin could use stored cross-site scripting vulnerability to embed malicious code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 11 Dec 2019 08:54:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3854</guid></item><item><title>Escaping added to backorder notification in cart to prevent XSS</title><description>&lt;p&gt;Cart template was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 11 Dec 2019 08:54:05 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3862</guid></item><item><title>[PRODSECBUG-2028] Stored cross-site scripting vulnerability in the Admin **Stores** &gt; **Attributes** &gt; **Product **configuration area</title><description>&lt;p&gt;An authenticated user with privileges to the Admin **Stores** &gt; **Attributes** &gt; **Product ** configuration area could use a stored cross-site scripting vulnerability to embed malicious code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Dec 2019 08:23:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3855</guid></item><item><title>[PRODSECBUG-2236] SQL Injection and cross-site scripting vulnerability in Catalog section (XSS)</title><description>&lt;p&gt;An authenticated user could embed malicious code through a stored cross-site scripting vulnerability or an SQL injection vulnerability in the Catalog section by manipulating attribute_code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Dec 2019 08:23:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3856</guid></item><item><title>Prevent stored XSS in the block editor</title><description>&lt;p&gt;Escaped unicode characters became unescaped in unsafe HTML during JSON decoding.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 14 Dec 2019 17:47:22 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3878</guid></item><item><title>Ensure that a user can publish_posts before making a post sticky</title><description>&lt;p&gt;Unprivileged user could make a post sticky via the REST API.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 14 Dec 2019 17:47:22 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3879</guid></item><item><title>Update `wp_kses_bad_protocol()` to recognize `&amp;colon;` on uri attributes</title><description>&lt;p&gt;Update makes sure to validate that uri attributes don’t contain invalid/or not allowed protocols. While this works fine in most cases, there’s a risk that by using the colon html5 named entity, one is able to bypass this function.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 14 Dec 2019 17:47:22 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3880</guid></item><item><title>Prevent stored XSS through wp_targeted_link_rel()</title><description>&lt;p&gt;The wp_targeted_link_rel() function was not properly escaped against stored XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 14 Dec 2019 17:47:22 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">3881</guid></item><item><title>[20191201] Path disclosure in framework files</title><description>&lt;p&gt;Missing access check in framework files could lead to a path disclosure.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2019-19845&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Dec 2019 16:25:15 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3893</guid></item><item><title>[20191202] Various SQL injections through configuration parameters</title><description>&lt;p&gt;The lack of validation of configuration parameters used in SQL queries caused various SQL injection vectors.&lt;br&gt;&lt;br&gt;CVE number: CVE-2019-19846&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 19 Dec 2019 16:25:15 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3892</guid></item><item><title>[SA-CORE-2019-011] The Media Library module had an access bypass vulnerability</title><description>&lt;p&gt;The Media Library module had a security vulnerability whereby it didn't sufficiently restrict access to media items in certain configurations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 20 Dec 2019 17:16:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">3895</guid></item><item><title>[SA-CORE-2019-010] file_save_upload() function did not strip the leading and trailing dot ('.') from filenames</title><description>&lt;p&gt;Users with the ability to upload files with any extension in conjunction with contributed modules may be able to use this to upload system files such as .htaccess in order to bypass protections afforded by Drupal's default .htaccess file.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 20 Dec 2019 17:16:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">3894</guid></item><item><title>[SA-CORE-2019-009] Visit to install.php could cause cached data to become corrupted</title><description>&lt;p&gt;This could cause a site to be impaired until caches were rebuilt.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 20 Dec 2019 17:16:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">3896</guid></item><item><title>[SA-CORE-2019-012] Security update third-party library Archive_Tar</title><description>&lt;p&gt;Multiple vulnerabilities were possible if Drupal is configured to allow .tar, .tar.gz, .bz2 or .tlz file uploads and processes them.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 20 Dec 2019 17:16:12 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">3897</guid></item><item><title>Escaping authentication header to prevent XSS</title><description>&lt;p&gt;Authentication header was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 Jan 2020 08:34:54 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3889</guid></item><item><title>Escaping multipart mail body to prevent XSS</title><description>&lt;p&gt;The plain replace part was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 Jan 2020 08:34:54 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3890</guid></item><item><title>Prevent remote code execution of Util/PHP/eval-stdin.php via HTTP POST data beginning with "&lt;?php " substring</title><description>&lt;p&gt;Util/PHP/eval-stdin.php in PHPUnit before 7.5.19 and 8.5.1 allowed remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a "&lt;?php " substring.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.0&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.1.1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.1.2&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.2&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.2.0.1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.3&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.3.1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.3.2&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.3.3&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.3.4&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.3.5&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.4&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.5&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.6&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.6.0.1&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.7&lt;/li&gt;
        
            &lt;li&gt;OrangeHRM 4.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.22&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.23&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.24&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.25&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.26&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.27&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.28&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.29&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.30&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.31&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.32&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.33&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.34&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.35&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 4.8.36&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.0.10&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.1.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.9&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.10&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.11&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.2.12&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.3.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.3.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.3.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.3.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.3.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.3.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.4.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.5.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.6.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.9&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.10&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.11&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.12&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.13&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.14&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.15&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.16&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.17&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.18&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.19&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.20&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.21&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.22&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.23&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.24&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.25&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.26&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 5.7.27&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.9&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.10&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.11&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.12&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.0.13&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.1.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.1.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.1.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.1.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.1.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.2.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.2.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.2.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.2.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.2.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.3.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.3.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.4.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.4.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.4.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.4.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.4.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.9&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.10&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.11&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.12&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.13&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 6.5.14&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.0.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.0.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.0.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.0.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.1.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.1.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.1.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.1.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.1.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.1.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.2.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.3.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.3.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.3.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.3.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.3.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.3.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.4.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.4.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.4.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.4.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.4.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.4.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.7&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.8&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.9&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.10&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.11&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.12&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.13&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.14&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.15&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.16&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.17&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 7.5.18&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.0.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.1.6&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.2.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.2.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.2.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.2.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.2.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.2.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.3.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.3.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.3.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.3.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.3.4&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.3.5&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.4.0&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.4.1&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.4.2&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.4.3&lt;/li&gt;
        
            &lt;li&gt;PhpUnit 8.5.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 16 Jan 2020 08:34:54 GMT</pubDate><category>PhpUnit</category><guid isPermaLink="true">3907</guid></item><item><title>Added escaping to cart shipping to prevent XSS</title><description>&lt;p&gt;Address part was not properly escaped to prevent XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3906</guid></item><item><title>Added escaping to cart totals to prevent XSS</title><description>&lt;p&gt;Various part in cart totals were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3908</guid></item><item><title>Prevent notice on post without valid author to avoid exposing data</title><description>&lt;p&gt;Prevent notice on post without valid author by checking user object.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3905</guid></item><item><title>[PRODSECBUG-2229] Stored cross-site scripting in the admin panel via the Attribute Label for Media Attributes section</title><description>&lt;p&gt;An authenticated user with administrative privileges could embed malicious code in the Attribute Label for Media Attributes section in the admin panel.&lt;br&gt;&lt;br&gt;Part of update release 2.3.1, 2.2.8, 2.1.17&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3903</guid></item><item><title>[PRODSECBUG-2405] Injection vulnerability through email templates - CVE-2019-8143</title><description>&lt;p&gt;An authenticated user with access to email templates could send malicious SQL queries and obtain access to sensitive information stored in the database.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3901</guid></item><item><title>Adding key sanitation for attributes to prevent XSS</title><description>&lt;p&gt;Attributes were not properly sanitized as keys to prevent XSS. &lt;br&gt;&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3909</guid></item><item><title>Adding escaping to FAQ and how-to's to prevent XSS</title><description>&lt;p&gt;Name and Json data were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jan 2020 14:34:05 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3912</guid></item><item><title>[PRODSECBUG-2422] Cross-site scripting through email template names (XSS) - CVE-2019-8132</title><description>&lt;p&gt; An authenticated user could craft a malicious payload in the template Name field for email templates in the Design Configuration dashboard.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 27 Jan 2020 11:53:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3877</guid></item><item><title>Check added for add_site and read_site to avoid authentication bypass</title><description>&lt;p&gt;The InfiniteWP Client plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 1.13.0 via the 'historyID' parameter of the ~/debug-chart/index.php file. This makes it possible for unauthenticated attackers to read .txt files outside of the intended directory.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;InfiniteWP Client 1.8.1&lt;/li&gt;
        
            &lt;li&gt;InfiniteWP Client 1.8.3&lt;/li&gt;
        
            &lt;li&gt;InfiniteWP Client 1.8.5&lt;/li&gt;
        
            &lt;li&gt;InfiniteWP Client 1.8.6&lt;/li&gt;
        
            &lt;li&gt;InfiniteWP Client 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;InfiniteWP Client 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 27 Jan 2020 11:53:03 GMT</pubDate><category>InfiniteWP Client</category><guid isPermaLink="true">3916</guid></item><item><title>[PRODSECBUG-2478] Broken authentication and session management - CVE-2019-8108</title><description>&lt;p&gt;Official description: An authenticated user could manipulate a storefront's session validation setting, leading to insecure authentication and session management.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 28 Jan 2020 07:47:33 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3913</guid></item><item><title>Escaping added to attribute and URL to avoid XSS</title><description>&lt;p&gt;Attribute and URL were not properly escaped.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Jan 2020 08:53:50 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3919</guid></item><item><title>Added escaping for messages in API and 3rd party services to avoid XSS</title><description>&lt;p&gt;API and 3rd party messages were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Jan 2020 08:53:50 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3920</guid></item><item><title>Added wp_redirect() to avoid unsafe redirects</title><description>&lt;p&gt;Redirects for disable author archives for customers were not safe. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Jan 2020 08:53:50 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3918</guid></item><item><title>[20200101] CSRF in batch actions</title><description>&lt;p&gt;Token checks were missing in the batch actions of various components caused CSRF vulnerabilities.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2020-8419&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Jan 2020 08:53:50 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3929</guid></item><item><title>[20200102] CSRF com_templates LESS compiler</title><description>&lt;p&gt;It was missing a CSRF token check in the LESS compiler of com_templates caused a CSRF vulnerability.&lt;br&gt;&lt;br&gt;CVE-2020-8420&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Jan 2020 08:53:50 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3930</guid></item><item><title>[20200103] XSS in com_actionlogs</title><description>&lt;p&gt;Inadequate escaping of usernames allowed XSS attacks in com_actionlogs&lt;br&gt;&lt;br&gt;CVE Number: CVE-2020-8421&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 31 Jan 2020 08:53:50 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3928</guid></item><item><title>Added escaping for cross sell in cart to avoid XSS</title><description>&lt;p&gt;Cross sell in cart was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 Feb 2020 16:14:23 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3917</guid></item><item><title>[PRODSECBUG-2410] Cross-site scripting through dynamic blocks in the Page Builder (XSS) - CVE-2019-8139</title><description>&lt;p&gt;An authenticated user could inject arbitrary JavaScript code into a dynamic block when invoking Page Builder on a product.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 Feb 2020 16:14:23 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3931</guid></item><item><title>[PRODSECBUG-2423] Cross-site scripting through inventory source - CVE-2019-8131</title><description>&lt;p&gt;An authenticated user could inject arbitrary JavaScript code into the code field of an inventory source.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Feb 2020 15:07:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3934</guid></item><item><title>[PRODSECBUG-2458] Cross-site scripting in image file names (XSS) - CVE-2019-8115</title><description>&lt;p&gt;An authenticated administrator could inject arbitrary JavaScript code when adding an image during simple product creation.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Feb 2020 15:07:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3936</guid></item><item><title>Added escaping for various items in the admin section to prevent XSS</title><description>&lt;p&gt;The product images, page addons, and table list logging were not properly escaped agains XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 17 Feb 2020 09:13:00 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3937</guid></item><item><title>[PRODSECBUG-2403] Remote code execution through crafted Page Builder templates - CVE-2019-8144</title><description>&lt;p&gt;An unauthenticated user could insert a malicious payload through Page Builder template methods.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 Feb 2020 09:45:21 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3874</guid></item><item><title>Sanitize HTTP_USER_AGENT added to prevent XSS</title><description>&lt;p&gt;HTTP_USER_AGENT was not properly sanitized against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 Feb 2020 09:45:21 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">3938</guid></item><item><title>Added check if user can manage options to prevent privilege escalation</title><description>&lt;p&gt;Missed capabilities checks, leading to authenticated, stored cross-site scripting (XSS) and potentially privilege escalation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.3.4&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.4.0&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.4.1&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.4.2&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.4.3&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.0&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.1&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.2&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.3&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.4&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.5&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.6&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.7&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.8&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.5.9&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.6.0&lt;/li&gt;
        
            &lt;li&gt;ThemeGrill Demo Importer 1.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 Feb 2020 15:38:23 GMT</pubDate><category>ThemeGrill Demo Importer</category><guid isPermaLink="true">3945</guid></item><item><title>Added check if user can manage options to prevent privilege escalation</title><description>&lt;p&gt;Missed capabilities checks, leading to authenticated, stored cross-site scripting (XSS) and potentially privilege escalation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.6.6&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.6.7&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.6.8&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.6.9&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.6.10&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.0&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.1&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.2&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.3&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.4&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.5&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.6&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.7&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.8&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.7.9&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.8.0&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.8.1&lt;/li&gt;
        
            &lt;li&gt;CookieYes – Cookie Banner for Cookie Consent 1.8.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 Feb 2020 15:38:23 GMT</pubDate><category>CookieYes – Cookie Banner for Cookie Consent</category><guid isPermaLink="true">3944</guid></item><item><title>Add escaping message for invalid coupon to prevent XSS</title><description>&lt;p&gt;Message was not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Feb 2020 10:54:09 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3948</guid></item><item><title>Added escaping to duplicate product action message to prevent XSS</title><description>&lt;p&gt;Duplicate product action message was not properly sanitized to avoid XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 26 Feb 2020 10:54:09 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3947</guid></item><item><title>[PRODSECBUG-2462] Remote code execution via file upload in admin import feature - CVE-2019-8114</title><description>&lt;p&gt;An authenticated user with administrative privileges to import features could execute arbitrary code through a crafted configuration archive file upload.&lt;br&gt;&lt;br&gt;Part of release Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Feb 2020 07:48:43 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3914</guid></item><item><title>Adding hashes to file path to avoid arbitrary file download</title><description>&lt;p&gt;An attacker could access files outside of Duplicator’s intended directory by submitting values like ../../../file.php to navigate throughout the server’s file structure.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Duplicator 1.3.24&lt;/li&gt;
        
            &lt;li&gt;Duplicator 1.3.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Feb 2020 14:04:26 GMT</pubDate><category>Duplicator</category><guid isPermaLink="true">3954</guid></item><item><title>[PRODSECBUG-2434] SQL injection in 'Catalog Products List' widget leading to privilege escalation - CVE-2019-8127</title><description>&lt;p&gt;An authenticated user with privileges to an account with permission to edit newsletter templates could exfiltrate the Admin login data and reset their password, effectively performing a privilege escalation.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 02 Mar 2020 08:27:55 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3949</guid></item><item><title>[PRODSECBUG-2452/2464] User Password was stored in cleartext - CVE-2019-8118</title><description>&lt;p&gt;Weak cryptographic function used for storing the failed login attempts for customer accounts.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 02 Mar 2020 08:27:55 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3950</guid></item><item><title>[PRODSECBUG-2448/2344] Cross side scripting via admin panel dashboard - CVE-2019-8120</title><description>&lt;p&gt;An authenticated user could abuse the blockDirective() function and inject malicious JavaScript in the cache of the Admin and  inject arbitrary JavaScript code by manipulating a section of a POST request that is related to customer's email address.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2020 15:45:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3904</guid></item><item><title>[PRODSECBUG-2351] Arbitrary code execution via crafted sitemap creation - CVE-2019-7932</title><description>&lt;p&gt;An authenticated user with admin privileges to create sitemaps could execute arbitrary code by crafted filenames that include php extension within the XML filename.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Mar 2020 15:45:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3956</guid></item><item><title>[20200303/20200301] Incorrect Access Control in com_templates / CSRF in com_templates image actions</title><description>&lt;p&gt;[20200303]: Various actions in com_templates lacked the required ACL checks, leading to various potential attack vectors.&lt;br&gt;[20200301]: Missing token checks in the image actions of com_templates caused CSRF vulnerabilities.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Mar 2020 17:13:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3965</guid></item><item><title>[20200304] Identifier collisions in com_users</title><description>&lt;p&gt;Missing length checks in the user table could lead to the creation of users with duplicate usernames and/or email addresses.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Mar 2020 17:13:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3966</guid></item><item><title>[20200305] Incorrect Access Control in com_fields SQL field</title><description>&lt;p&gt;Incorrect Access Control in the SQL fieldtype of com_fields allowed access for non-superadmin users.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Mar 2020 17:13:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3969</guid></item><item><title>[20200302] XSS in Protostar and Beez3</title><description>&lt;p&gt;Inadequate handling of CSS selectors in the Protostar and Beez3 JavaScript allowed XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Mar 2020 17:13:30 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3968</guid></item><item><title>[20200306] SQL injection in Featured Articles menu parameter</title><description>&lt;p&gt;The lack of type casting of a variable in SQL statement lead to a SQL injection vulnerability in the "Featured Articles" frontend menutype.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 16 Mar 2020 11:26:37 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3976</guid></item><item><title>Possible information steal</title><description>&lt;p&gt;When a customer edits their address, they can freely change the id_address in the form, and thus steal someone else's address. It's the same with CustomerForm, you're able to change the id_customer and change all information of all accounts.&lt;br&gt;&lt;br&gt;CVE-2020-5250&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Mar 2020 14:37:22 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">3977</guid></item><item><title>[PRODSECBUG-2202] Security bypass via form data injection - CVE-2019-7871</title><description>&lt;p&gt;An authenticated user could inject form data and bypass security protections that prevent arbitrary PHP script upload.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Mar 2020 07:39:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3962</guid></item><item><title>[PRODSECBUG-222] Deletion of user roles via cross-site request forgery (CSRF) - CVE-2019-7874</title><description>&lt;p&gt;An attacker could delete user roles within the context of an authenticated administrator's session through cross-site request forgery (CSRF).&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Mar 2020 07:39:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3980</guid></item><item><title>Adding escaping to agreement in checkout module to prevent XSS</title><description>&lt;p&gt;Checkbox text was not properly sanitized in checkout module.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.4, 2.3.3-p1 and 2.2.11 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 02 Apr 2020 07:03:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3982</guid></item><item><title>[PRODSECBUG-2290] Cross-site scripting through the Admin (XSS) - CVE-2019-8157</title><description>&lt;p&gt;Users with permission to edit products could inject an XSS payload when saving a product with a downloadable link.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.3 and 2.2.10 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 06 Apr 2020 08:38:23 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3891</guid></item><item><title>Improve cookie security </title><description>&lt;p&gt;The frontend cookie was not set properly for a secure configuration for logged-in user.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 07 Apr 2020 07:17:03 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">3961</guid></item><item><title>Escape added to coupon error messages to avoid XSS</title><description>&lt;p&gt;Coupon exception messages were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Apr 2020 07:16:00 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3983</guid></item><item><title>[PRODSECBUG-2128] Stored Cross Site Scripting in the Admin Panel through the tax/notification/info_url setting - CVE-2019-7853</title><description>&lt;p&gt;An authenticated user with privileges to the tax &gt; notification &gt; info_url setting in the Admin panel could embed malicious code through a stored cross-site scripting vulnerability.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 Apr 2020 08:10:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3986</guid></item><item><title>[PRODSECBUG-2184] Stored cross-site scripting in the admin panel via the Terms &amp; Conditions with Checkbox Text field in the admin panel</title><description>&lt;p&gt;An authenticated user with administrative privileges could embed arbitrary code via a stored cross site scripting vulnerability in the Terms &amp; Conditions with Checkbox Text field in the admin panel.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 Apr 2020 08:10:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3984</guid></item><item><title>[PRODSECBUG-2380] Stored cross-site scripting in the Currency Symbols field - CVE-2019-7945</title><description>&lt;p&gt;An authenticated user with privileges to the Currency Symbols functionality could inject malicious javascript.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 20 Apr 2020 08:10:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3987</guid></item><item><title>[PRODSECBUG-2173] Path traversal vulnerability in WYSIWYG editor - CVE-2019-7859</title><description>&lt;p&gt;An attacker could access uploaded images directly by traversing to its URL without sufficient access control.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 20 Apr 2020 08:10:35 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3989</guid></item><item><title>[PRODSECBUG-2192] Remote code execution though crafted newsletter and email templates</title><description>&lt;p&gt;An authenticated user with privileges to create newsletter or email templates could execute arbitrary code through crafted newsletter or email template code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 21 Apr 2020 07:12:45 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3990</guid></item><item><title>[20200401/20200403] Incorrect access control in com_users access level editing/deletion function</title><description>&lt;p&gt;Incorrect ACL checks in the access level section of com_users allowed the unauthorized editing/deletion of usergroups.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2020-11891 / CVE-2020-11889&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 24 Apr 2020 12:43:13 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3994</guid></item><item><title>[20200402] Missing checks for the root usergroup in usergroup table</title><description>&lt;p&gt;Inproper input validations in the usergroup table class could lead to a broken ACL configuration.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2020-11890&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 24 Apr 2020 12:43:13 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">3995</guid></item><item><title>Unauthenticated Stored Cross-Site Scripting / Authenticated Settings Modification, Configuration Disclosure, and User Data Export</title><description>&lt;p&gt;One vulnerability allowed an unauthenticated attacker to inject malicious JavaScript into any published popup, which would then be executed whenever the popup loaded. The other vulnerability allowed any logged-in user, even those with minimal permissions such as a subscriber, to export a list of all newsletter subscribers, export system configuration information, and grant themselves access to various features of the plugin.&lt;br&gt;&lt;br&gt;CVE-2020-10196 / CVE-2020-10195&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.8&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.9&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.9.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.4.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.5.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.5.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.6.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.7&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.7.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.8&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.9&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.3&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.4&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.41&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.42&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.43&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.44&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.45&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.46&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.47&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.48&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.49&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.50&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.51&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.52&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.53&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.54&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.55&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.56&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.57&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.58&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.59&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.60&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.61&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.61.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.62&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.62.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.63&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 25 Apr 2020 14:43:52 GMT</pubDate><category>Popup Builder by Forward Looking</category><guid isPermaLink="true">3997</guid></item><item><title>Adding escaping for 'Featured Category' and 'Featured Product' to prevent XSS</title><description>&lt;p&gt;'Featured Category' and 'Featured Product' were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 11 May 2020 10:02:32 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">3985</guid></item><item><title>Adding escaping in the shipping module to prevent XSS</title><description>&lt;p&gt;Various parts in the shipping module were not properly escaped against XSS. &lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 May 2020 08:10:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3991</guid></item><item><title>Escaping added to tracking progress to prevent XSS</title><description>&lt;p&gt;Several elements in the shipping module were not properly escaped against XSS. &lt;br&gt;&lt;br&gt;PRODSECBUG-2543 - CVE-2020-3715 / PRODSECBUG-2599 - CVE-2020-3758&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 18 May 2020 08:47:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">3992</guid></item><item><title>Added extra permission check before enqueue stylesheet to prevent unauthenticated usage</title><description>&lt;p&gt;Before enqueue stylesheets used for the frontend  a permission check was missing to prevent unauthenticated usage.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 May 2020 07:06:52 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4025</guid></item><item><title>Limit file name to text to prevent XSS</title><description>&lt;p&gt;Reflected XSS when uploading a wrong file.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 20 May 2020 10:22:31 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4023</guid></item><item><title>[SA-CORE-2020-003] Open Redirect</title><description>&lt;p&gt;Drupal 7 has an Open Redirect vulnerability. For example, a user could be tricked into visiting a specially crafted link which would redirect them to an arbitrary external URL.&lt;br&gt;&lt;br&gt;The vulnerability was caused by insufficient validation of the destination query parameter in the drupal_goto() function.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.62&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.63&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.64&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.65&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.66&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.67&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.68&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.69&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 21 May 2020 10:27:48 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4029</guid></item><item><title>Adding escaping to admin url for general options to prevent XSS</title><description>&lt;p&gt;The admin url for general options was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 28 May 2020 06:50:49 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">4028</guid></item><item><title>[20200601] XSS in modules heading tag option</title><description>&lt;p&gt;Lack of input validation in the heading tag option of the "Articles – Newsflash" and "Articles - Categories" modules allowed XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Jun 2020 13:17:05 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4078</guid></item><item><title>[20200605] CSRF in com_postinstall</title><description>&lt;p&gt;Missing token checks in com_postinstall caused CSRF vulnerabilities.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Jun 2020 13:17:05 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4077</guid></item><item><title>[20200603] XSS in com_modules tag options</title><description>&lt;p&gt;Incorrect input validation of the module tag option in com_modules allowed XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Jun 2020 13:17:05 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4079</guid></item><item><title>User input validation to avoid data manipulation</title><description>&lt;p&gt;User input validation: Strictly compares to boolean _false_.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 09 Jun 2020 06:56:14 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">4073</guid></item><item><title>Added permission check for loading cart rules to prevent unauthorized access</title><description>&lt;p&gt;Permission access was not properly checked to access loading cart rules.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 10 Jun 2020 08:33:22 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4074</guid></item><item><title>[PRODSECBUG-2164/2267] Use of cryptographically weak PRNG to create gift card codes - CVE-2019-7855</title><description>&lt;p&gt;Given a single gift card code, an unauthenticated user could discover an invariant used in gift card generation.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 10 Jun 2020 08:33:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4075</guid></item><item><title>Escaping added for safe output to prevent XSS</title><description>&lt;p&gt;The search page with alias and search parameters outputs was not properly escaped to prevent XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 10 Jun 2020 08:33:22 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4076</guid></item><item><title>Introducing type casting in admin feature controller to avoid XSS</title><description>&lt;p&gt;id_feature Parameter was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 10 Jun 2020 08:33:22 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4080</guid></item><item><title>Ensure latest comments can only be viewed from public posts</title><description>&lt;p&gt;Issue where comments from password-protected posts and pages could be displayed under certain conditions.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.40&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.41&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.42&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.37&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.38&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.39&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 13 Jun 2020 11:00:14 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4083</guid></item><item><title>Ensure that wp_validate_redirect() sanitizes a wider variety of characters</title><description>&lt;p&gt;Open redirect issue in wp_validate_redirect().&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 13 Jun 2020 11:00:14 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4086</guid></item><item><title>Add a new filter to extend set-screen-option</title><description>&lt;p&gt;Issue where set-screen-option could be misused by plugins leading to privilege escalation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 13 Jun 2020 11:00:14 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4084</guid></item><item><title>Ensure that the title attribute is set correctly on embeds</title><description>&lt;p&gt;XSS issue where authenticated users with upload permissions were able to add JavaScript to media files.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 13 Jun 2020 11:00:14 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4085</guid></item><item><title>Authenticated XSS issue via theme uploads</title><description>&lt;p&gt;Unescaped variable could lead to authenticated XSS issue via theme uploads.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 13 Jun 2020 11:00:14 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4087</guid></item><item><title>Prevent HTML decoding on by setting the proper editor context</title><description>&lt;p&gt;XSS issue where authenticated users with low privileges were able to add JavaScript to posts in the block editor.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 13 Jun 2020 20:42:13 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4082</guid></item><item><title>[SA-CORE-2020-004] Cross Site Request Forgery</title><description>&lt;p&gt;The Drupal core Form API didn't properly handle certain form input from cross-site requests, which could lead to other vulnerabilities.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.62&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.63&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.64&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.65&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.66&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.67&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.68&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.69&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.70&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.71&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 20 Jun 2020 09:40:27 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4108</guid></item><item><title>[SA-CORE-2020-006 ] Access bypass</title><description>&lt;p&gt;JSON:API PATCH requests could bypass validation for certain fields.&lt;br&gt;&lt;br&gt;By default, JSON:API works in a read-only mode which makes it impossible to exploit the vulnerability. Only sites that have the read_only set to FALSE under jsonapi.settings config were vulnerable.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 20 Jun 2020 09:40:27 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4107</guid></item><item><title>[SA-CORE-2020-005] Arbitrary PHP code execution</title><description>&lt;p&gt;Drupal 8 and 9 had a remote code execution vulnerability under certain circumstances.&lt;br&gt;&lt;br&gt;An attacker could trick an administrator into visiting a malicious site that could result in creating a carefully named directory on the file system. With this directory in place, an attacker could attempt to brute force a remote code execution vulnerability.&lt;br&gt;&lt;br&gt;Windows servers were most likely to be affected.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 20 Jun 2020 09:40:27 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4109</guid></item><item><title>Introducing type casting for ids to prevent XSS</title><description>&lt;p&gt;Always cast integer when it's related to ids on AdminAttributesGroupsController to avoid XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 23 Jun 2020 07:05:36 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4105</guid></item><item><title>Adding escaping to specific invalid value message to avoid XSS</title><description>&lt;p&gt;A specific invalid value message wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Jun 2020 07:27:51 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">4117</guid></item><item><title>Escaping added to extended exception message to avoid XSS</title><description>&lt;p&gt;The extended exception message wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 02 Jul 2020 07:39:25 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4103</guid></item><item><title>Added escaping to frontend forms and list to avoid XSS</title><description>&lt;p&gt;Some frontend forms and lists were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 02 Jul 2020 09:47:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4119</guid></item><item><title>Cast user_id to int to prevent  XSS</title><description>&lt;p&gt;Introducing type casting to avoid XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 1.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 1.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 3.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 4.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Jul 2020 08:02:56 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">4122</guid></item><item><title>Added escaping to several product elements to prevent XSS</title><description>&lt;p&gt;Some of the product elements weren't properly escaped against. XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 15 Jul 2020 07:54:55 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4121</guid></item><item><title>[20200701]  CSRF in com_installer ajax_install endpoint</title><description>&lt;p&gt;A missing token check in the ajax_install endpoint com_installer could cause a CSRF vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 17 Jul 2020 14:28:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4137</guid></item><item><title>[20200702] Missing checks could lead to a broken usergroups table record</title><description>&lt;p&gt;Missing validation checked at the usergroups table object could result into an broken site configuration.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 17 Jul 2020 14:28:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4146</guid></item><item><title>[20200705] Escape mod_random_image link</title><description>&lt;p&gt;Lack of input filtering and escaping allowed XSS attacks in mod_random_image.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 17 Jul 2020 14:28:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4138</guid></item><item><title>[20200704] Variable tampering via user table class</title><description>&lt;p&gt;Internal read-only fields in the User table class could be modified by users.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 17 Jul 2020 14:28:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4147</guid></item><item><title>[20200703] CSRF in com_privacy remove-request feature</title><description>&lt;p&gt;A missing token check in the remove request section of com_privacy had caused a CSRF vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 17 Jul 2020 14:28:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4149</guid></item><item><title>[20200706] System Information screen could expose redis or proxy credentials</title><description>&lt;p&gt;Inadequate filtering in the system information screen could expose redis or proxy credentials&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 17 Jul 2020 14:28:19 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4148</guid></item><item><title>Several include elements escaped to prevent XSS</title><description>&lt;p&gt;A range of include elements were not properly escaped to prevent XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 21 Jul 2020 13:41:43 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4123</guid></item><item><title>[PRODSECBUG-2126] Reflected cross-site scripting through manipulation of the Admin notification feed URL</title><description>&lt;p&gt;An authenticated user with administrative privileges could manipulate the notification feed , which allowed an attacker to use a cross-site scripting vulnerability to embed malicious code.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Jul 2020 06:41:30 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4125</guid></item><item><title>[PRODSECBUG-2178] Stored cross-site scripting in the admin panel via the Admin Shopping Cart Rules page</title><description>&lt;p&gt;An authenticated user with administrative privileges could embed arbitrary code in the Conditions tab of Admin Shopping Cart Rules page.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 28 Jul 2020 06:45:30 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4128</guid></item><item><title>[PRODSECBUG-2038] Stored cross-site scripting vulnerability in the Admin through the Checkbox Custom Option Value field</title><description>&lt;p&gt;An authenticated user with privileges to the Checkbox Custom Option Value field on the Admin could use a stored cross-site scripting vulnerability to embed malicious code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 30 Jul 2020 07:41:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4124</guid></item><item><title>[PRODSECBUG-1513] Insufficient brute force protections on promo code entry - CVE-2019-7846</title><description>&lt;p&gt;Insufficient brute force protections on promo code entry could allow an attacker to guess discount codes offered by the Magento merchant.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 3/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 10 Aug 2020 07:03:28 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4168</guid></item><item><title>[PRODSECBUG-2192] Remote code execution though crafted newsletter and email templates</title><description>&lt;p&gt;An authenticated user with privileges to create a newsletter or email templates could execute arbitrary code through a crafted newsletter or email template code.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.1, 2.2.8 and 2.1.17 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Aug 2020 07:19:43 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4129</guid></item><item><title>Added escaping to save tax data to prevent XSS</title><description>&lt;p&gt;The save tax data option wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.16&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.7&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Aug 2020 07:19:43 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4171</guid></item><item><title>Added escaping to prepare attributes to prevent XSS</title><description>&lt;p&gt;The attribute name in prepare attribute wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Aug 2020 07:19:43 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4170</guid></item><item><title>Added sanitation to updated quick edit value to prevent XSS</title><description>&lt;p&gt;The updated quick edit value wasn't properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.6.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 13 Aug 2020 07:19:43 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4172</guid></item><item><title>Improved escaping for the catalog widget module to prevent XSS</title><description>&lt;p&gt;The item name, get SKU and add to cart parts weren't properly escaped against XSS. &lt;br&gt;&lt;br&gt;Part of Magento 2.3.4, 2.3.3-p1 and 2.2.11 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 20 Aug 2020 09:37:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4169</guid></item><item><title>[20200801] XSS in mod_latestactions</title><description>&lt;p&gt;Lack of escaping in mod_latestactions allowed XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Aug 2020 10:08:10 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4184</guid></item><item><title>[20200802] Open redirect in com_content vote feature</title><description>&lt;p&gt;Lack of input validation in com_content lead to an open redirect.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Aug 2020 10:08:10 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4185</guid></item><item><title>Added escaping to values in advance searching to prevent XSS</title><description>&lt;p&gt;Several values in advance searching were not properly escaped against XSS. &lt;br&gt;&lt;br&gt;Part of update 2.3.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 01 Sep 2020 07:35:45 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4181</guid></item><item><title>Added escaping to product alert module view to prevent XSS</title><description>&lt;p&gt;Title of the sign up label of the action alert was not properly escaped against XSS. &lt;br&gt;&lt;br&gt;Part of update 2.3.4.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Sep 2020 09:54:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4180</guid></item><item><title>Added escpaping to meta box expand message to prevent XSS</title><description>&lt;p&gt;The meta box expand message wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 10 Sep 2020 08:01:02 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">4188</guid></item><item><title>Reflected XSS when uploading an image in the product page</title><description>&lt;p&gt;If a target sends a corrupted file, it leads to a reflected XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Sep 2020 07:02:35 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4183</guid></item><item><title>[SA-CORE-2020-010] Added filtering for allowed HTML to prevent XSS</title><description>&lt;p&gt;Drupal core's built-in CKEditor image caption functionality was vulnerable to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 20 Sep 2020 14:10:23 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4200</guid></item><item><title>[SA-CORE-2020-008] Access bypass vulnerability workspaces</title><description>&lt;p&gt;The Workspaces module didn't sufficiently check access permissions when switching workspaces, leading to an access bypass vulnerability. An attacker could be able to see content before the site owner intends people to see the content.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 20 Sep 2020 14:10:23 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4198</guid></item><item><title>[SA-CORE-2020-011] Vulnerability existed in the File module</title><description>&lt;p&gt;A vulnerability existed in the File module which allowed an attacker to gain access to the file metadata of a permanent private file that they do not have access to by guessing the ID of the file.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 20 Sep 2020 14:10:23 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4197</guid></item><item><title>[SA-CORE-2020-007] Added escaping to the API to prevent XSS attack</title><description>&lt;p&gt;The Drupal AJAX API did not disable JSONP by default, which could lead to cross-site scripting.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 20 Sep 2020 14:10:23 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4201</guid></item><item><title>[SA-CORE-2020-009] Cross-site scripting (XSS) vulnerability under certain circumstances</title><description>&lt;p&gt;An attacker could leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Sep 2020 14:59:10 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4199</guid></item><item><title>Fixed security issue related to trailing slashes</title><description>&lt;p&gt;To make sure trailing forward slashes and backslashes removed if they exist in case of sm_b_baseurl and/or sm_b_style.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.0.7.1&lt;/li&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.0.8&lt;/li&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.0.9&lt;/li&gt;
        
            &lt;li&gt;Google XML Sitemaps 4.1.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 22 Sep 2020 08:57:33 GMT</pubDate><category>Google XML Sitemaps</category><guid isPermaLink="true">4190</guid></item><item><title>Open redirection when using back parameter (3)</title><description>&lt;p&gt;The impacts could be many, and vary from the theft of information and credentials to the redirection to malicious websites containing attacker-controlled content, which in some cases even caused XSS attacks. So even though an open redirection might sound harmless at first, the impacts of it could have been severe in case it was exploitable.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Sep 2020 09:49:22 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4189</guid></item><item><title>Extended escaping in opengraph to prevent XSS</title><description>&lt;p&gt;Several parts in opengraph weren't properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.16&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.7&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.6.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Sep 2020 09:49:22 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4196</guid></item><item><title>[PRODSECBUG-2275] Unsafe functionality is exposed via email templates manipulation - CVE-2019-7889</title><description>&lt;p&gt;An authenticated user with marketing manipulation privileges could invoke methods that alter data of the underlying model followed by corresponding database modifications.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Sep 2020 09:49:22 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4205</guid></item><item><title>Added escaping to the confirmation link to prevent XSS</title><description>&lt;p&gt;The onclick confirmation link wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 01 Oct 2020 07:38:14 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4209</guid></item><item><title>Added extra escaping to coupon code to prevent XSS</title><description>&lt;p&gt;The coupon code was not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 06 Oct 2020 09:28:54 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4214</guid></item><item><title>Added escaping to shop coupon post type to prevent XSS</title><description>&lt;p&gt;Shop coupon wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 07 Oct 2020 13:57:46 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4215</guid></item><item><title>Added escaping to coupon id code to prevent XSS</title><description>&lt;p&gt;The id of the coupon code wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 08 Oct 2020 08:11:00 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4216</guid></item><item><title>[PRODSECBUG-2275] Unsafe functionality was exposed via email templates manipulation - CVE-2019-7889</title><description>&lt;p&gt;An authenticated user with marketing manipulation privileges could invoke methods that alter data of the underlying model followed by corresponding database modifications.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 12 Oct 2020 07:23:37 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4217</guid></item><item><title>Added escaping to description to prevent XSS</title><description>&lt;p&gt;The description wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.9.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.10.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.11.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.12.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.13.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.14.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.15.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.3.16&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.4.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.5.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.4.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.9.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.10.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.11&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 2.12.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.7&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.2.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.1.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 3.7.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 15 Oct 2020 14:40:17 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4224</guid></item><item><title>Added escaping to sidebar and shop pages to prevent XSS</title><description>&lt;p&gt;Sidebar and shop page weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Yoast SEO 7.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 8.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 9.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 10.1.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.1.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.2.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 11.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.5.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.6.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.7.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 12.9.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 13.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.0.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.2&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.3&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.4&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.4.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.5&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.6&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.6.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.7&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.8&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.8.1&lt;/li&gt;
        
            &lt;li&gt;Yoast SEO 14.9&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Oct 2020 09:05:46 GMT</pubDate><category>Yoast SEO</category><guid isPermaLink="true">4227</guid></item><item><title>Adding permission check for admin order edits and legacy controller to prevent unauthenticated usage (3)</title><description>&lt;p&gt;Missing permission checks could lead to unauthorized usage in the admin section through the API.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Oct 2020 09:44:51 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4191</guid></item><item><title>[PRODSECBUG-2337/PRODSECBUG-2307] Stored cross-site scripting in the catalog templates form - CVE-2019-7921 / Insufficient enforcement of user access controls could lead to unauthorized environment configuration changes - CVE-2019-7904</title><description>&lt;p&gt;PRODSECBUG-2337: A stored cross-site scripting vulnerability existed in the product catalog form. This could be exploited by an authenticated user with privileges to the product catalog to inject malicious javascript.&lt;br&gt;&lt;br&gt;PRODSECBUG-2307: Insufficient enforcement of user access controls could be abused by a low-privileged user to make unauthorized environment configuration changes, such as removing security controls.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 2/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Oct 2020 09:44:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4210</guid></item><item><title>Added escaping to newsletter subscription to prevent XSS</title><description>&lt;p&gt;Newsletter subscription wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 26 Oct 2020 09:44:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4235</guid></item><item><title>Added escaping to purchase order to prevent XSS</title><description>&lt;p&gt;Purchase order wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 29 Oct 2020 09:09:36 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4233</guid></item><item><title>[PRODSECBUG-2127] Disclosure of Magento admin panel URL - CVE-2019-7852</title><description>&lt;p&gt;Requests for a specific file path could have resulted in a redirect to the URL of the Magento admin panel, disclosed its location to potentially unauthorized parties.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 3/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 29 Oct 2020 09:09:36 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4234</guid></item><item><title>3 Security improvements XML-RPC</title><description>&lt;p&gt;[XML-RPC] Improve error messages for unprivileged users&lt;br&gt;Add specific permission checks to avoid ambiguous failure messages.&lt;br&gt;&lt;br&gt;[XML-RPC] Fix length validation of anonymous commenter's email address&lt;br&gt;Fix the first step of validating an anonymous commenters in which the length is checked prior to running regular expressions.&lt;br&gt;&lt;br&gt;[XML-RPC] Return error message if attachment ID is incorrect&lt;br&gt;Throw an error for incorrect attachment IDs when requesting a media object to ensure return signature is correct and doesn't include incorrectly typed values within the object.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Nov 2020 21:35:26 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4243</guid></item><item><title>Added access check for isFree table in admin section to prevent unauthorized access</title><description>&lt;p&gt;Access to isFree table in admin section wasn't properly checked.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Nov 2020 09:50:39 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4236</guid></item><item><title>Added escaping to saving meta box data to prevent XSS</title><description>&lt;p&gt;Meta box data wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 17 Nov 2020 10:04:42 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4257</guid></item><item><title>Improper access control with submitReorder function</title><description>&lt;p&gt;An attacker was able to list all the orders placed on the website without being logged by abusing the function that allowed a shopping cart to be recreated from an order already placed.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Nov 2020 11:21:51 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4260</guid></item><item><title>[SA-CORE-2020-012] Remote code execution</title><description>&lt;p&gt;Drupal core did not properly sanitize certain filenames on uploaded files, which could lead to files being interpreted as the incorrect extension and served as the wrong MIME type or executed as PHP for certain hosting configurations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.62&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.63&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.64&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.65&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.66&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.67&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.68&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.69&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.70&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.71&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.72&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.73&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 21 Nov 2020 11:34:21 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4263</guid></item><item><title>Added escaping to several admin controllers and send mail to prevent XSS</title><description>&lt;p&gt;Several sections in admin controllers and send mail were not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Nov 2020 10:33:24 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4238</guid></item><item><title>Blind SQLi in catalog product edition</title><description>&lt;p&gt;Blind SQLi in the catalog product edition page with location parameter.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 23 Nov 2020 10:33:24 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4258</guid></item><item><title>Added escaping to web API intergration tab to prevent XSS</title><description>&lt;p&gt;Resource tree template wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 24 Nov 2020 10:12:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4261</guid></item><item><title>[20201101] com_finder ignored access levels on autosuggest</title><description>&lt;p&gt;The autosuggestion feature of com_finder did not respect the access level of the corresponding terms.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 29 Nov 2020 13:52:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4280</guid></item><item><title>[20201104] SQL injection in com_users list view</title><description>&lt;p&gt;Improper filter blacklist configuration lead to a SQL injection vulnerability in the backend user list.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 29 Nov 2020 13:52:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4281</guid></item><item><title>[20201105]  User enumeration in backend</title><description>&lt;p&gt;Improper handling of the username leads to a user enumeration attack vector in the backend login page.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 29 Nov 2020 13:52:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4279</guid></item><item><title>[20201106] CSRF in com_privacy email export feature</title><description>&lt;p&gt;A missing token check in the email export feature of com_privacy caused a CSRF vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 29 Nov 2020 13:52:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4278</guid></item><item><title>[20201102] Disclosure of secrets in global configuration page</title><description>&lt;p&gt;The globlal configuration page did not remove secrets from the HTML output, disclosing the current values.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 29 Nov 2020 13:52:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4282</guid></item><item><title>[20201107] Write ACL violation in multiple core views</title><description>&lt;p&gt;Lack of input validation while handling ACL rulesets could caused write ACL violations.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 29 Nov 2020 13:52:14 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4283</guid></item><item><title>[20201107] Write ACL violation in multiple core views - 2</title><description>&lt;p&gt;Lack of input validation while handling ACL rulesets could caused write ACL violations&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Nov 2020 17:34:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4288</guid></item><item><title>[PRODSECBUG-2307] Insufficient enforcement of user access controls could lead to unauthorized environment configuration changes</title><description>&lt;p&gt;Insufficient enforcement of user access controls could be abused by a low-privileged user to make unauthorized environment configuration changes, such as removing security controls.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 1/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Dec 2020 09:59:32 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4259</guid></item><item><title>Names of disabled products could leak due to inadequate validation checks</title><description>&lt;p&gt;Inadequate validation could lead to the disclosure of product names even if marked as disabled.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 3/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 09 Dec 2020 11:47:26 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4256</guid></item><item><title>Added escaping to label in fields to prevent XSS</title><description>&lt;p&gt;Some fields in labels weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 09 Dec 2020 11:47:26 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4290</guid></item><item><title>Unrestricted file upload vulnerability</title><description>&lt;p&gt;Utilizing this vulnerability, a form submitter could bypass Contact Form 7’s filename sanitization, and upload a file which could be executed as a script file on the host server.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 3.9-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.1-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.2-beta&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Dec 2020 13:15:40 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">4301</guid></item><item><title>Added escaping to save translate string to avoid XSS</title><description>&lt;p&gt;The string in save translate wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 05 Jan 2021 08:27:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4303</guid></item><item><title>Added escaping to port number during sign request to prevent XSS</title><description>&lt;p&gt;The port number during sign request wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 06 Jan 2021 09:18:07 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4298</guid></item><item><title>Added escaping to partners and extensions to avoid XSS</title><description>&lt;p&gt;Several elements in partners and extensions weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 Jan 2021 11:17:56 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4299</guid></item><item><title>[20210101] com_modules exposed module names</title><description>&lt;p&gt;Lack of ACL checks in the orderPosition endpoint of com_modules leaked names of unpublished and/or inaccessible modules.&lt;br&gt;&lt;br&gt;CVE-2021-23123&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Jan 2021 15:09:49 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4308</guid></item><item><title>[20210102] XSS in mod_breadcrumbs aria-label attribute</title><description>&lt;p&gt;Lack of escaping in mod_breadcrumbs aria-label attribute allowed XSS attacks.&lt;br&gt;&lt;br&gt;CVE-2021-23124&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Jan 2021 15:09:49 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4306</guid></item><item><title>[20210103] XSS in com_tags image parameters</title><description>&lt;p&gt;Lack of escaping of image-related parameters in multiple com_tags views cause lead to XSS attack vectors.&lt;br&gt;&lt;br&gt;CVE-2021-23125&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 15 Jan 2021 15:09:49 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4307</guid></item><item><title>Added escaping to tags to prevent XSS</title><description>&lt;p&gt;Escape special regex characters inside the replacement string to prevent XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 18 Jan 2021 09:22:24 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4304</guid></item><item><title>Added escaping to virtual item to prevent XSS</title><description>&lt;p&gt;Product name and quantity weren't properly escaped against XSS.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.4, 2.3.3-p1 and 2.2.11 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 19 Jan 2021 12:30:42 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4292</guid></item><item><title>Added escaping to website verification services to prevent XSS</title><description>&lt;p&gt;Website verification services wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 20 Jan 2021 12:47:08 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4044</guid></item><item><title>[PRODSECBUG-2415] Remote code execution due to a race condition in the import feature (RCE) - CVE-2019-8232</title><description>&lt;p&gt;An authenticated user with administrative privileges for the import feature could execute arbitrary code through a race condition that allowed webserver configuration file modification.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11219&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 25 Jan 2021 09:57:10 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4305</guid></item><item><title>[PRODSECBUG-2462] Remote code execution through file upload in Admin import feature (RCE) - CVE-2019-8114</title><description>&lt;p&gt;An authenticated user with administrative privileges to import features could execute arbitrary code through a crafted configuration archive file upload.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11219&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 26 Jan 2021 10:21:40 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4311</guid></item><item><title>Extending admin controller check when generating URL for route name</title><description>&lt;p&gt;Test if it's a correct url before continue.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Feb 2021 12:13:17 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4106</guid></item><item><title>External control of configuration setting in the dashboard</title><description>&lt;p&gt;Remove unwanted update in dashboard controller.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.1 alpha 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Feb 2021 12:13:17 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4182</guid></item><item><title>Added escaping to data linked products to prevent XSS</title><description>&lt;p&gt;Data linked products weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Feb 2021 12:13:17 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4310</guid></item><item><title>[PRODSECBUG-2515] Stored cross-site scripting through transactional emails page when creating new email template - CVE-2019-8228</title><description>&lt;p&gt;An authenticated user with limited administrative privileges could inject arbitrary JavaScript code into transactional email page when creating a new email template or editing existing email template.&lt;br&gt;&lt;br&gt;Part of update SUPEE-11219&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 04 Feb 2021 12:13:17 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4313</guid></item><item><title>Added user compatibility check for AJAX requests</title><description>&lt;p&gt;The lack of authorization resulted in multiple vulnerabilities such as the ability to send out newsletters with custom content, local file inclusion, deleting and importing subscribers, and more.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.7&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.8&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.9&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.0.9.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.4.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.5.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.5.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.6.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.7&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.7.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.8&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.1.9&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.3&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.4&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.7&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.41&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.42&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.43&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.44&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.45&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.46&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.47&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.48&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.49&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.50&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.51&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.52&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.53&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.54&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.55&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.56&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.57&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.58&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.59&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.60&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.61&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.61.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.62&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.62.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.63&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.64&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.64.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.65&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.65.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.65.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.66&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.67&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.3&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.4&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.5&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.5.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.68.5.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69.1&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69.2&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69.3&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69.4&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69.5&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.69.6&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.71&lt;/li&gt;
        
            &lt;li&gt;Popup Builder by Forward Looking 3.72&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 06 Feb 2021 16:59:05 GMT</pubDate><category>Popup Builder by Forward Looking</category><guid isPermaLink="true">4346</guid></item><item><title>Expression list for malicious code input filter extended to avoid XSS and SQL injection</title><description>&lt;p&gt;Regular expression list for JavaScript attributes and HTML tags were missing elements.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Feb 2021 09:07:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4315</guid></item><item><title>[PRODSECBUG-2186] Insecure Direct Object Reference (IDOR) vulnerability could expose order shipping details - CVE-2019-7890</title><description>&lt;p&gt;An Insecure Direct Object Reference (IDOR) vulnerability in the order processing workflow could lead to unauthorized access to order details.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.2, 2.2.9 and 2.1.18 Security Update 3/3&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 22 Feb 2021 07:32:47 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4291</guid></item><item><title>Escaping optimized for frontend customer templates to prevent XSS</title><description>&lt;p&gt;Several elements in frontend customer templates weren't properly escaped against XSS.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 23 Feb 2021 12:25:36 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4353</guid></item><item><title>Escaping optimized for frontend customer templates to prevent XSS - 1</title><description>&lt;p&gt;Several elements in frontend customer templates weren't properly escaped against XSS.&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.4&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 25 Feb 2021 10:01:00 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4354</guid></item><item><title>[20210303] XSS within alert messages showed to users</title><description>&lt;p&gt;Missing filtering of messages showed to users that could lead to xss issues.&lt;br&gt;&lt;br&gt;CVE-2021-23129&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4359</guid></item><item><title>[20210308] Path Traversal within joomla/archive zip class</title><description>&lt;p&gt;Extracting a specially crafted zip package could write files outside of the intended path.&lt;br&gt;&lt;br&gt;CVE-2021-26028&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4360</guid></item><item><title>[20210309] Inadequate filtering of form contents could allow to overwrite the author field</title><description>&lt;p&gt;Inadequate filtering of form contents could allow to overwrite the author field. The affected core components were com_fields, com_categories, com_banners, com_contact, com_newsfeeds and com_tags.&lt;br&gt;&lt;br&gt;CVE-2021-26029&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4358</guid></item><item><title>[20210304] XSS within the feed parser library</title><description>&lt;p&gt;Missing filtering of feed fields could lead to xss issues.&lt;br&gt;&lt;br&gt;CVE-2021-23130&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4362</guid></item><item><title>[20210307] ACL violation within com_content frontend editing</title><description>&lt;p&gt;Incorrect ACL checks could allow unauthorized change of the category for an article.&lt;br&gt;&lt;br&gt;CVE-2021-26027&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4361</guid></item><item><title>[20210301] Insecure randomness within 2FA secret generation</title><description>&lt;p&gt;There was usage of the insecure rand() function within the process of generating the 2FA secret.&lt;br&gt;&lt;br&gt;There  was usage of an insufficient length for the 2FA secret according to RFC 4226 of 10 bytes vs 20 bytes.&lt;br&gt;&lt;br&gt;CVE-2021-23126, CVE-2021-23127&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4365</guid></item><item><title>[20210302] Potential Insecure FOFEncryptRandval</title><description>&lt;p&gt;The core shipped but unused randval implementation within FOF (FOFEncryptRandval) used an potential insecure implementation. That has now been replaced with a call to "random_bytes()" and its backport that is shipped within random_compat.&lt;br&gt;&lt;br&gt;CVE-2021-23128&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4366</guid></item><item><title>[20210305] Input validation within the template manager</title><description>&lt;p&gt;Missing input validation within the template manager.&lt;br&gt;&lt;br&gt;CVE-2021-23131&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4364</guid></item><item><title>[20210306] com_media Allowed paths that were not intended for image uploads</title><description>&lt;p&gt;com_media allowed paths that were not intended for image uploads.&lt;br&gt;&lt;br&gt;CVE-2021-23132&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Mar 2021 14:13:32 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4363</guid></item><item><title>Improved logout to avoid unauthenticated actions</title><description>&lt;p&gt;Logging out wasn't clearing the session properly. Therefore delete session is added to soft logout to avoid unauthenticated actions.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 15 Mar 2021 09:42:07 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4387</guid></item><item><title>Added escaping to CSV export to avoid XSS</title><description>&lt;p&gt;The content of the CSV file wasn't properly escaped to prevent XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 16 Mar 2021 09:22:03 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4386</guid></item><item><title>Added checks in settings page to prevent authenticated remote code execution (RCE)</title><description>&lt;p&gt;Missing path checks could allow an adversary to upload and execute malicious code with the goal of gaining control of the site.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WP Supercache 1.4.5&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4.6&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4.7&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4.8&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.4.9&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.0&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.2&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.3&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.4&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.5&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.6&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.7&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.7.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.8&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.5.9&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.0&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.1&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.2&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.3&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.4&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.5&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.6&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.7&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.8&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.6.9&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.7.0&lt;/li&gt;
        
            &lt;li&gt;WP Supercache 1.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 20 Mar 2021 17:29:29 GMT</pubDate><category>WP Supercache</category><guid isPermaLink="true">4391</guid></item><item><title>Added regex escape replace to avoid XSS</title><description>&lt;p&gt;A range of common features weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 25 Mar 2021 13:26:57 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4388</guid></item><item><title>Added escaping to sales module to prevent XSS</title><description>&lt;p&gt;Several items in the sales module weren't properly escaped against XSS.&lt;br&gt;&lt;br&gt;PRODSECBUG-2543/2599 / CVE-2020-3715/3758&lt;br&gt;&lt;br&gt;Part of update Magento 2.3.4, 2.3.3-p1 and 2.2.11 Security Update&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 29 Mar 2021 08:14:13 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4389</guid></item><item><title>Adding form key to shared and side bar wishlist to prevent CSRF</title><description>&lt;p&gt;To make sure post data for shared and side bar wishlist is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 30 Mar 2021 11:28:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4355</guid></item><item><title>Adding form key to widget viewed grid and list to prevent CSRF</title><description>&lt;p&gt;To make sure post data for widget viewed and list is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 08 Apr 2021 13:38:18 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4390</guid></item><item><title>Added not defined ABSPATH check to prevent direct file access</title><description>&lt;p&gt;Some files could be accessed directly and could cause a direct files access.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.8&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.9&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.10&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.12&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.15&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 13 Apr 2021 12:49:14 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4433</guid></item><item><title>[20210401] Escape xss in logo parameter error pages</title><description>&lt;p&gt;Inadequate escaping allowed XSS attacks using the logo parameter of the default templates on error pages.&lt;br&gt;&lt;br&gt;CVE Number: CVE-2021-26030&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 15 Apr 2021 14:07:05 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4438</guid></item><item><title>[20210402] Inadequate filters on module layout settings</title><description>&lt;p&gt;Inadequate filters on module layout settings could lead to a LFI (Local File Inclusion).&lt;br&gt;&lt;br&gt;CVE Number: CVE-2021-26031&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 15 Apr 2021 14:07:05 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4439</guid></item><item><title>[REST API] Allow authors to read their own password protected posts</title><description>&lt;p&gt;Allow authenticated users to read the contents of password protected posts if they have the `edit_post` meta capability for the post.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 16 Apr 2021 16:44:06 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4440</guid></item><item><title>Added escaping to frontend elements for the sales module to prevent XSS</title><description>&lt;p&gt;Several frontend element in the sales module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Apr 2021 11:17:38 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4436</guid></item><item><title>[SA-CORE-2021-002] Extended XSS attribute sanitize filter to prevent cross-site scripting</title><description>&lt;p&gt;Drupal core's sanitize API failed to properly filter cross-site scripting under certain circumstances.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.62&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.63&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.64&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.65&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.66&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.67&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.68&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.69&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.70&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.71&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.72&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.73&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.74&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.75&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.76&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.77&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.78&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.79&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Apr 2021 13:48:51 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4447</guid></item><item><title>Added escaping to template elements for the sales module to prevent XSS</title><description>&lt;p&gt;Several template element in the sales module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 03 May 2021 12:39:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4445</guid></item><item><title>Use improved salted hash method for password hashing to prevent signature bypass</title><description>&lt;p&gt;For generating the password hash, not always the correct encryption model was used. This could lead to signature bypass.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 04 May 2021 09:14:37 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4446</guid></item><item><title>Adding form key to downloadable checkout cart to prevent CSRF</title><description>&lt;p&gt;To make sure post data for downloadable checkout cart is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 05 May 2021 13:51:28 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4427</guid></item><item><title>Added escaping to MSRP frontend elements for the MSRP module to prevent XSS</title><description>&lt;p&gt;Several frontend elements in the MSRP (Manufacturer’s Suggested Retail Price) module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 06 May 2021 13:06:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4457</guid></item><item><title>Added escaping to admin template elements for the sales module to prevent XSS</title><description>&lt;p&gt;Several admin template elements in the sales module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 May 2021 08:26:43 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4458</guid></item><item><title>[CVE-2020-36326 - CVE-2018-19296] Object injection in PHPMailer</title><description>&lt;p&gt;CVE-2020-36326 - An external file could be unexpectedly executable if it was used as a path to an attachment file via PHP's support for .phar files`. Exploitation requires that an attacker was able to provide an unfiltered path to a file to attach.&lt;br&gt;&lt;br&gt;CVE-2018-19296 - Was vulnerable to an object injection attack by passing phar:// paths into addAttachment() and other functions that could receive unfiltered local paths, possibly lead to RCE.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 14 May 2021 15:25:53 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4465</guid></item><item><title>[CVE-2020-36326 - CVE-2018-19296] Object injection</title><description>&lt;p&gt;CVE-2020-36326 - An external file could be unexpectedly executable if it was used as a path to an attachment file via PHP's support for .phar files`. Exploitation requires that an attacker was able to provide an unfiltered path to a file to attach.&lt;br&gt;&lt;br&gt;CVE-2018-19296 - Was vulnerable to an object injection attack by passing phar:// paths into addAttachment() and other functions that could receive unfiltered local paths, possibly lead to RCE.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.0&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.1&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.2&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.3&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.4&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.6&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.7&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.8&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.10&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.11&lt;/li&gt;
        
            &lt;li&gt;ownCloud 7.0.12&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.0&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.2&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.3&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.4&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.5&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.6&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.8&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.9&lt;/li&gt;
        
            &lt;li&gt;ownCloud 8.0.10&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 1.1.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.2.5&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140811&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140821&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140902&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140911&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+140915&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141003&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141020&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141110&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141113&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141126&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+141229&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150211&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150508&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.05+150520&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150611&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150612&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150619&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150629&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150723&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150729&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150824&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150825&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150831&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150911&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+150930&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151016&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151018&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151126&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151205&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+151215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160121&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06+160129&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06RC1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.06RC2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160204&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160206&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160212&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160216&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160218&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160222&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160223&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160225&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160228&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160307&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160308&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160311&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160316&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160401&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160404&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160405&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160411&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160414&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160415&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160418&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160421&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160428&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160430&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160504&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160506&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160512&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160517&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160523&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160526&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160602&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160606&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160613&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160614&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160616&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160620&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160715&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160718&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160726&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160804&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160816&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160817&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160213&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160309&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160314&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160317&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160323&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160330&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160407&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160408&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160412&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160425&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160426&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160503&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160516&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160525&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160529&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160603&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160714&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160725&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160727&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160728&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160810&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50+160812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC3&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC4&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC5&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC6&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC7&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.50RC8&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.2&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.3&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.4&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.51.4+160908&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.52+160929&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.53+161004&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.1+161010&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54+161007&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.2+161012&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.3+161014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.4+161018&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.54.5+161019&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.1+161026&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55+161021&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.2+161103&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.55.3+161111&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.56.1+161118&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.56+161117&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.57.0+161202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.57.1+161205&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.58.0+170104&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.58.1+170113&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.58.2+170114&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.59.0+170115&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.59.1+170116&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.62.0+170124&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.62.1+170130&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.62.2+170203&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.63.0+170304&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.63.1+170305&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.0+170307&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.1+170310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.2+170324&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.3+170327&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.4+170330&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.5+170331&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.6+170332&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.64.7+170404&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.0+170502&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.0+170522&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.1+170522&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.2+170606&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.3+170607&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.4+170612&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.5+170613&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.65.6+170615&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.66.6+170619&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.67.0+170622&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.67.1+170626&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.67.2+170719&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.67.2+170728&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.67.3+170728&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.70.0+170921&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.71.0+170925&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.71.1+170927&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.0+171010&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.1+171012&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.2+171017&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.3+171020&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.4+171110&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.5+171121&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.72.6+171207&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.73.0+171219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 2.73.1+171220&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.0+171222&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.0-RC.2+171102&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.0-RC.3+171114&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.1+171228&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.2+180110&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.3+180112&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.4+180116&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.0.5+180118&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.1.0&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.1.1+180130&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.10+190821&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.11+190822&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.1+190408&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.12+190823&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.13+190824&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.14+190902&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.15+190903&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.16+190906&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.17+190918&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.3+190429&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.4+190529&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.5+190604&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.6+190624&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.7+190627&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.8+190722&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.17.9+190731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.18.0+190923&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.19.0+191008&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.19.1+191009&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.19.2+191017&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.19.3+191023&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.2.0+180206&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.2.1+180207&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.20.0+191112&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.20.1+191114&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.20.2+191119&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.0+191203&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.1+191210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.2+191216&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.3+191219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.4+0108&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.4+200108&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.5+0115&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.5+200115&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.21.6+200121&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.0+200127&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.10+200323&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.11+200330&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.1+200129&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.12+200406&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.13+200415&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.14+200423&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.15+200505&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.16+200519&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.17+200525&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.18+200603&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.19+200605&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.20+200617&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.210+200804&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.21+200622&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.2+200204&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.22+200625&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.23+200626&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.24+200630&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.25+200706&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.26+200714&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.27+200720&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.28+200728&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.29+200731&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.3+200211&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.4+200212&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.5+200218&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.6+200219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.7+200225&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.8+200309&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.22.9+200317&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.0+200813&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.1+200825&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.2+200908&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.3+200909&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.4+200922&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.5+200923&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.6+200929&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.23.7+201006&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.0+201013&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.1+201014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.2+201020&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.3+201027&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.4+201103&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.5+201104&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.24.6+201109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.0+201117&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.10+210128&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.11+210210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.1+201124&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.12+210211&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.13+210216&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.14+210218&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.15+210223&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.16+210302&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.17+210309&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.18+210316&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.19+210323&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.20+210330&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.21+210407&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.2+201131&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.22+210413&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.3+201208&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.4+201215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.5+201222&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.6+201229&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.7+210113&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.8+210118&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.25.9+210125&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.26.0+210419&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.26.1+210427&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.26.2+210503&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.26.3+210511&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.26.4+210517&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.26.5+210519&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.0+210525&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.1+210531&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.2+210608&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.3+210615&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.4+210622&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.5+210624&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.6+210629&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.7+210713&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.27.8+210721&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.3.0+180209&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.3.1&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 3.4.0+180219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0+0116&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0+200116&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC10+191202&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC11+191209&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC1+190509&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC1+190705&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC12+191217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC13+191223&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC14+0109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC14+200109&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC2+190723&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC3+190807&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC4+190930&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC5+191014&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC6+191022&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC7+191111&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC8+191118&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.0-RC9+191125&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.1+0120&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.0.1+200120&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.0+0128&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.0+200128&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.10+0311&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.10+200311&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.1+0203&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.11+0316&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.11+200316&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.1+200203&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.12+0324&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.12+200324&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.13+0325&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.13+200325&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.14+0331&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.14+200331&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.15+0402&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.15+200402&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.16+0407&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.16+200407&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.17+0414&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.17+200414&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.18+0416&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.18+200416&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.2+0210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.2+200210&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.3+0213&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.3+200213&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.4+0214&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.4+200214&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.5+0217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.5+200217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.6+0220&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.6+200220&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.7+0224&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.7+200224&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.8+0302&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.8+200302&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.9+0310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.1.9+200310&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.0+0422&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.0+200422&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.1+0428&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.1+200428&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.2+0504&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.2+200504&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.3+0511&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.3+200511&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.4+0520&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.4+200520&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.5+0526&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.5+200526&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.6+0602&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.6+200602&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.7+0604&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.7+200604&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.8+0608&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.2.8+200608&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.0+0616&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.0+200616&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.10+200812&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.1+0623&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.11+200817&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.1+200623&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.12+200820&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.13+200824&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.14+200826&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.15+200907&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.16+200915&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.17+200921&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.18+200928&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.19+201005&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.20+201012&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.2+0629&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.21+201015&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.2+200629&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.22+201019&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.23+201026&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.24+201102&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.25+201105&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.26+201110&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.27+201116&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.28+201123&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.29+201130&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.30+201207&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.3+0707&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.31+201214&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.3+200707&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.32+201221&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.33+201228&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.34+210119&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.4+200713&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.5+200721&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.6+200727&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.7+200730&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.8+200803&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.3.9+200806&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.0+210129&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.0-RC1+201223&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.0-RC2+210104&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.0-RC3+210112&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.10+210222&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.11+210301&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.1+210201&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.12+210308&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.13+210315&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.14+210322&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.15+210329&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.16+210406&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.2+210208&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.3+210209&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.4+210212&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.5+210213&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.6+210214&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.7+210215&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.8+210217&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.4.9+210219&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.5.0+210412&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.5.1+210420&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.5.2+210426&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.6.0+210504&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.6.1+210510&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.6.2+210512&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 4.6.3+210518&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.0+210526&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.10+210723&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.1+210532&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.2+210607&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.3+210609&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.4+210614&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.5+210621&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.6+210625&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.7+210628&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.8+210712&lt;/li&gt;
        
            &lt;li&gt;LimeSurvey 5.0.9+210722&lt;/li&gt;
        
            &lt;li&gt;MODX 2.0.1&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.5-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.3.6-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.4.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.5-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.6-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.7-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.5.8-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.6.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.6.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.6.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.6.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.6.4-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.6.5-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.7.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.7.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.7.2-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.7.3-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.8.0-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.8.1-pl&lt;/li&gt;
        
            &lt;li&gt;MODX 2.8.2-pl&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 8.00.20&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 8.00.21&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 8.00.40&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 8.00.70&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 9.03.00&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 9.03.10&lt;/li&gt;
        
            &lt;li&gt;PHPFusion 9.03.30&lt;/li&gt;
        
            &lt;li&gt;Booked 2.6&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.9&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.10&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.11&lt;/li&gt;
        
            &lt;li&gt;phpList 3.0.12&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.0&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.1&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.2&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.3&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.4&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.5&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.6&lt;/li&gt;
        
            &lt;li&gt;phpList 3.2.7&lt;/li&gt;
        
            &lt;li&gt;phpList 3.5.3&lt;/li&gt;
        
            &lt;li&gt;phpList 3.5.4&lt;/li&gt;
        
            &lt;li&gt;phpList 3.5.5&lt;/li&gt;
        
            &lt;li&gt;phpList 3.5.6&lt;/li&gt;
        
            &lt;li&gt;phpList 3.5.7&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.4.14&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.1&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.2&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.3&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.4&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.5&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.6&lt;/li&gt;
        
            &lt;li&gt;ZenPhoto 1.5.7&lt;/li&gt;
        
            &lt;li&gt;vTiger 7.2.0&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.7.3&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8.1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.10&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.10-rc&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.11&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.11-beta2&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.11-rc1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.11-rc2&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.11-rc3&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-beta1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc2&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.8-rc3&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.9&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.9-rc1&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.9-rc2&lt;/li&gt;
        
            &lt;li&gt;XOOPS 2.5.9-rc3&lt;/li&gt;
        
            &lt;li&gt;XOOPS a2.5.11-rc2&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.4&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.5&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.6&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.7&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.8&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.9&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.10&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.11&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.12&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.13&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.14&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.15&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.16&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.17&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.18&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.19&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.20&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.21&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.22&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.23&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.24&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.25&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.26&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.27&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 5.2.28&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.0-rc1&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.0-rc3&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.0-rc4&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.0-rc5&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.1&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.2&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.3&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.4&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.5&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.6&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.0.7&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.1&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.2&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.3&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.4&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.5&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.6&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.7&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.1.8&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.2.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.3.0&lt;/li&gt;
        
            &lt;li&gt;PHPMailer 6.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 15 May 2021 14:27:02 GMT</pubDate><category>PHPMailer</category><guid isPermaLink="true">4466</guid></item><item><title>Escaping added to templates and classes and usage of absolute paths to prevent XSS</title><description>&lt;p&gt;Several elements and paths weren't properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 17 May 2021 11:06:36 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4456</guid></item><item><title>Added escaping to order item elements for the sales module to prevent XSS</title><description>&lt;p&gt;Several order item elements in the sales module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 19 May 2021 14:39:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4459</guid></item><item><title>Added escaping to url in tax module to prevent XSS</title><description>&lt;p&gt;Url in tax module wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 May 2021 09:02:47 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4476</guid></item><item><title>Added escaping to elements for the swatch module to prevent XSS</title><description>&lt;p&gt;Several elements in the swatch module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 May 2021 09:02:47 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4477</guid></item><item><title>Added escaping to signifyd order session to prevent XSS</title><description>&lt;p&gt;Signifyd order session wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 25 May 2021 09:02:47 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4478</guid></item><item><title>[20210501] Added HTML to the executable block list of MediaHelper::canUpload</title><description>&lt;p&gt;HTML was missing in the executable block list of MediaHelper::canUpload, leading to XSS attack vectors.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 28 May 2021 13:33:36 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4481</guid></item><item><title>[20210502] CSRF in AJAX reordering endpoint</title><description>&lt;p&gt;A missing token check caused a CSRF vulnerability in the AJAX reordering endpoint.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 28 May 2021 13:33:36 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4480</guid></item><item><title>[20210503] CSRF in data download endpoints</title><description>&lt;p&gt;A missing token check caused a CSRF vulnerability in data download endpoints in com_banners and com_sysinfo.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 28 May 2021 13:33:36 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4482</guid></item><item><title>Use improved salted hash method for password hashing in customer model to prevent signature bypass</title><description>&lt;p&gt;For generating the password hash, not always the correct encryption model was used in customer model. This could lead to signature bypass.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 31 May 2021 07:58:14 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4479</guid></item><item><title>Added check if serialized string contains an object to prevent PHP object injection</title><description>&lt;p&gt;If the serialized string contains an object code execution is terminated to avoid PHP object injection.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.15&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.16&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.17&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.0.18&lt;/li&gt;
        
            &lt;li&gt;All in One SEO Pack 4.1.0.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 01 Jun 2021 11:10:32 GMT</pubDate><category>All in One SEO Pack</category><guid isPermaLink="true">4464</guid></item><item><title>[CVE-2020-3715] Added escaping to the export module to prevent XSS</title><description>&lt;p&gt;An element in the export module wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 03 Jun 2021 07:55:30 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4487</guid></item><item><title>Added escaping to title and description to prevent XSS</title><description>&lt;p&gt;Several REST API endpoints weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 07 Jun 2021 07:13:14 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4484</guid></item><item><title>Added escaping to the title in the directoy module to avoid XSS</title><description>&lt;p&gt;The title wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 08 Jun 2021 07:17:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4490</guid></item><item><title>Added escaping to several elements in the download module to avoid XSS</title><description>&lt;p&gt;Several elements in the download module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Jun 2021 10:58:28 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4488</guid></item><item><title>Adding form key to frontend shipping and cart to prevent CSRF</title><description>&lt;p&gt;To make sure post data for frontend shipping and cart is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Jun 2021 13:23:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4492</guid></item><item><title>Added escaping to feedback messages to prevent XSS</title><description>&lt;p&gt;Several feedback messages weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 2.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2-repo-moved&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Jun 2021 13:23:16 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4495</guid></item><item><title>Adding form key to cross sell page to prevent CSRF</title><description>&lt;p&gt;To make sure post data for cross sell page is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 21 Jun 2021 13:23:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4497</guid></item><item><title>Adding form key to grid and list to prevent CSRF</title><description>&lt;p&gt;To make sure post data for grid and list is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 23 Jun 2021 15:02:54 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4498</guid></item><item><title>Adding form key to catalog template to prevent CSRF</title><description>&lt;p&gt;To make sure post data for catalog template is ignored when it fails form key check to avoid CSRF. &lt;br&gt;&lt;br&gt;Part of update 1.9.4.5&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.8&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.9&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.3.10&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 24 Jun 2021 11:43:55 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4493</guid></item><item><title>Improved general hash logic to harden data hashing</title><description>&lt;p&gt;The implemented cryptographic hash function SHA256 improves the generated (salted) hash which will offer optimized protection against attacks such as brute force.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 1.9.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.9.4.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 28 Jun 2021 12:58:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4501</guid></item><item><title>Added escaping to several elements in the group template to avoid XSS</title><description>&lt;p&gt;Several elements in the group template weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 30 Jun 2021 13:08:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4503</guid></item><item><title>Added escaping to several elements in the checkout module to avoid XSS</title><description>&lt;p&gt;Several elements in the checkout module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 01 Jul 2021 11:50:03 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4505</guid></item><item><title>Added escaping to the currency symbol module to avoid XSS</title><description>&lt;p&gt;The currency symbol wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Jul 2021 09:51:31 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4506</guid></item><item><title>Added escaping to the cms module to avoid XSS</title><description>&lt;p&gt;The cms module wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Jul 2021 09:51:31 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4507</guid></item><item><title>Added escaping to several elements in the checkout module to avoid XSS</title><description>&lt;p&gt;Several elements in the checkout module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 05 Jul 2021 09:51:31 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4508</guid></item><item><title>[20210701] XSS in JForm Rules field</title><description>&lt;p&gt;Inadequate escaping in the Rules field of the JForm API was leading to a XSS vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.27&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 11 Jul 2021 12:23:53 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4518</guid></item><item><title>[20210704]  Privilege escalation through com_installer</title><description>&lt;p&gt;Install action in com_installer lacked the required hardcoded ACL checks for superusers, lead to various potential attack vectors. A default system wasn't affected, because by default com_installer is limited to super users already.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.27&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 11 Jul 2021 12:23:53 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4517</guid></item><item><title>[20210705] XSS in com_media imagelist</title><description>&lt;p&gt;Inadequate escaping in the imagelist view of com_media lead to a XSS vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.27&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 11 Jul 2021 12:23:53 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4516</guid></item><item><title>[20210702] DoS through usergroup table manipulation</title><description>&lt;p&gt;Missing validation of input could lead to a broken usergroups table.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.27&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 11 Jul 2021 12:23:53 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4519</guid></item><item><title>[20210703] Lack of enforced session termination</title><description>&lt;p&gt;Various CMS functions did not properly terminate existing user sessions when a user's password was changed or the user was blocked.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 2.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.27&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28&lt;/li&gt;
        
            &lt;li&gt;Joomla 2.5.28.rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.1.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.2.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.4.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.5.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.3-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.6.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.0-rc4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.1-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.3-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.4-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.1-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.2-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.3-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.4-rc2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.5-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.6-rc1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.7-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.8-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.9-rc&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.8.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.11&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.12&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.13&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.14&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.15&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.16&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.17&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.18&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.19&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.20&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.21&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.22&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.23&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.24&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.25&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.26&lt;/li&gt;
        
            &lt;li&gt;Joomla 3.9.27&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sun, 11 Jul 2021 12:23:53 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4520</guid></item><item><title>Added SQL sanitizing to search and attributes to prevent SQL injection</title><description>&lt;p&gt;The parameter for search webhook and attributes in the product filtering weren't properly sanitized against SQL injection. This was a critical vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 16 Jul 2021 10:19:15 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4525</guid></item><item><title>Added escaping to several elements in the configurable module to avoid XSS</title><description>&lt;p&gt;Several elements in the configurable module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 19 Jul 2021 10:59:55 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4509</guid></item><item><title>Added escaping to elements in the frontend templates for the catalog module to avoid XSS</title><description>&lt;p&gt;Elements in the frontend templates for the catalog module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 19 Jul 2021 10:59:55 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4510</guid></item><item><title>Added escaping to frontend and admin elements in the catalog module to avoid XSS</title><description>&lt;p&gt;Elements in the frontend and admin of the catalog module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 20 Jul 2021 10:25:05 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4514</guid></item><item><title>Added escaping to admin templates for the catalog module to avoid XSS</title><description>&lt;p&gt;Several admin templates for the catalog module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 21 Jul 2021 14:40:11 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4515</guid></item><item><title>Added escaping to several elements in the admin notification module to avoid XSS</title><description>&lt;p&gt;Several elements in the admin notification module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 22 Jul 2021 11:40:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4528</guid></item><item><title>[SA-CORE-2021-004] Security update third-party library Archive_Tar</title><description>&lt;p&gt;The Drupal project uses the PEAR Archive_Tar library, which had released a security update that impacts Drupal. &lt;br&gt;&lt;br&gt;The vulnerability is mitigated by the fact that Drupal core's use of the Archive_Tar library is not vulnerable, as it does not permit symlinks. On the other hand, exploitation was possible if contribution or custom code used the library to extract tar archives (for example .tar, .tar.gz, .bz2, or .tlz) which come from a potentially untrusted source.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.69&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.70&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.71&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.72&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.73&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.74&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.75&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.76&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.77&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.78&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.79&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.80&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.81&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 23 Jul 2021 15:00:35 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4563</guid></item><item><title>Added escaping to the authorizenet module to avoid XSS</title><description>&lt;p&gt;Several templates for the authorizenet module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 27 Jul 2021 10:38:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4529</guid></item><item><title>Added escaping to several admin templates elements in the backend module to avoid XSS</title><description>&lt;p&gt;Several admin templates elements in the backend module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 02 Aug 2021 08:28:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4530</guid></item><item><title>Added escaping to several widget template elements in the backend module to avoid XSS</title><description>&lt;p&gt;Several widget template elements in the backend module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 02 Aug 2021 08:28:29 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4564</guid></item><item><title>Added escaping to several frontend and admin templates elements of the braintree module to avoid XSS</title><description>&lt;p&gt;Several frontend and admin templates elements of the braintree module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 03 Aug 2021 08:55:12 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4566</guid></item><item><title>Added escaping to several elements in the backend module to avoid XSS</title><description>&lt;p&gt;Several elements in the backend module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 04 Aug 2021 08:09:50 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4565</guid></item><item><title>Added escaping to several elements in the user module to avoid XSS</title><description>&lt;p&gt;Several elements in the user module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.3-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.4-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.5-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.6-p15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.7-p10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.8-p5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.9-alpha2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 05 Aug 2021 14:28:37 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4567</guid></item><item><title>Added escaping to the bundle module to avoid XSS</title><description>&lt;p&gt;Option element in the bundle module wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 09 Aug 2021 06:58:53 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4569</guid></item><item><title>Added escaping to country select in the directory module to avoid XSS</title><description>&lt;p&gt;The country select in the directory module wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 11 Aug 2021 14:22:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4573</guid></item><item><title>Added escaping to several elements in the sales module to avoid XSS</title><description>&lt;p&gt;Several elements in the sales module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 11 Aug 2021 14:22:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4575</guid></item><item><title>Added attribute whitelisting in the escaper framework to prevent arbitrary code execution</title><description>&lt;p&gt;There was no proper whitelisting of attributes to prevent arbitrary code execution.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Aug 2021 11:27:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4571</guid></item><item><title>Added escaping to the customer import-export module to avoid XSS</title><description>&lt;p&gt;Row data in the customer import-export wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 12 Aug 2021 11:27:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4576</guid></item><item><title>Added escaping to several elements in widget-conditions module to avoid XSS</title><description>&lt;p&gt;Several elements in the widget-conditions module weren't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2-repo-moved&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Aug 2021 09:49:09 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4572</guid></item><item><title>Added escaping in the column grid renderer of import-export module to prevent XSS</title><description>&lt;p&gt;The column grid renderer of the import-export module was not properly escaped to prevent  XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Aug 2021 09:49:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4574</guid></item><item><title>Added URL schema validation to prevent URL schema hijacking</title><description>&lt;p&gt;File handling during opening of a file was missing proper validation to avoid URL scheme hijacking.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 18 Aug 2021 09:49:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4580</guid></item><item><title>Secret key verification bypass in the backend module</title><description>&lt;p&gt;The backend secret key was not properly checked and validated to prevent signature verification bypass.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 20 Aug 2021 10:33:16 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4582</guid></item><item><title>XSS in the item block of shipping module</title><description>&lt;p&gt;The item block of the shipping module was not properly escaped to prevent XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 25 Aug 2021 12:37:43 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4583</guid></item><item><title>[20210801] Insufficient access control for com_media deletion endpoint</title><description>&lt;p&gt;The media manager did not correctly check the user's permissions before executing a file deletion command.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Joomla 4.0.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 25 Aug 2021 12:37:43 GMT</pubDate><category>Joomla</category><guid isPermaLink="true">4587</guid></item><item><title>Unauthorized user access in backend module</title><description>&lt;p&gt;The session was not properly validated against unauthorized user access and user's role wasn't controlled correctly to limit access to certain modules in backend&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Aug 2021 12:47:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4586</guid></item><item><title>Stored XSS in sitemap module</title><description>&lt;p&gt;Various variables in sitemap module was not properly escaped to handle user inputs to prevent stored XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Aug 2021 12:47:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4585</guid></item><item><title>Stored XSS in import-export module</title><description>&lt;p&gt;The result page of the import-export module was not properly escaped against stored XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.42.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.42.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 30 Aug 2021 12:47:59 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4588</guid></item><item><title>XSS in the store id of the bundle import export module</title><description>&lt;p&gt;The store id in the bundle import export module wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 09 Sep 2021 10:27:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4595</guid></item><item><title>Data exposure vulnerability within the REST API</title><description>&lt;p&gt;Incorrect check in filtering the callback for killing WordPress execution for JSONP REST requests could lead to a data exposure vulnerability.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 11 Sep 2021 10:01:19 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4599</guid></item><item><title>XSS in the product object for the JSON search downloadable products</title><description>&lt;p&gt;The product object for the JSON search downloadable products wasn't properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 13 Sep 2021 08:17:38 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4594</guid></item><item><title>Path traversal due to incorrect path validation</title><description>&lt;p&gt;It is potentially possible to exploit a path traversal while decoding a HTML element id when managing images through the wysiwyg editor.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 Sep 2021 08:27:04 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4596</guid></item><item><title>[SA-CORE-2021-006] Cross Site Request Forgery</title><description>&lt;p&gt;The Drupal core Media module allows embedding internal and external media in content fields. In certain circumstances, the filter could allow an unprivileged user to inject HTML into a page when it is accessed by a trusted user with permission to embed media. In some cases, this could lead to cross-site scripting.&lt;br&gt;&lt;br&gt;CVE-2020-13673&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 18 Sep 2021 14:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4624</guid></item><item><title>[SA-CORE-2021-007] Cross Site Request Forgery</title><description>&lt;p&gt;The QuickEdit module does not properly validate access to routes, which could allow cross-site request forgery under some circumstances and lead to possible data integrity issues.&lt;br&gt;&lt;br&gt;Sites are only affected if the QuickEdit module (which comes with the Standard profile) is installed. Removing the "access in-place editing" permission from untrusted users will not fully mitigate the vulnerability.&lt;br&gt;&lt;br&gt;CVE-2020-13674&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 18 Sep 2021 14:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4625</guid></item><item><title>[SA-CORE-2021-008] Access bypass</title><description>&lt;p&gt;Drupal's JSON:API and REST/File modules allow file uploads through their HTTP APIs. The modules do not correctly run all file validation, which causes an access bypass vulnerability. An attacker might be able to upload files that bypass the file validation process implemented by modules on the site.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 18 Sep 2021 14:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4626</guid></item><item><title>[SA-CORE-2021-009] Access bypass</title><description>&lt;p&gt;The QuickEdit module does not properly check access to fields in some circumstances, which can lead to unintended disclosure of field data.&lt;br&gt;&lt;br&gt;Sites are only affected if the QuickEdit module (which comes with the Standard profile) is installed.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 18 Sep 2021 14:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4627</guid></item><item><title>[SA-CORE-2021-010] Access Bypass</title><description>&lt;p&gt;Under some circumstances, the Drupal core JSON:API module does not properly restrict access to certain content, which may result in unintended access bypass.&lt;br&gt;&lt;br&gt;Sites that do not have the JSON:API module enabled are not affected.&lt;br&gt;&lt;br&gt;CVE-2020-13677&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Sat, 18 Sep 2021 14:42:38 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4628</guid></item><item><title>XSS in wp_die authorization return message</title><description>&lt;p&gt;The return message in wp_die for an expired nonce is vulnerable to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 10.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.8b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.10&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2-repo-moved&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 23 Sep 2021 08:17:03 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4630</guid></item><item><title>Path traversal in file system read class</title><description>&lt;p&gt;Missing check for path validation to files and directory could lead to path traversal.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 27 Sep 2021 09:40:33 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4631</guid></item><item><title>Privilege escalation in customer module</title><description>&lt;p&gt;Missing session cleaning in the customer module during change e-mail request operation can lead to unwanted privilege escalation.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 28 Sep 2021 07:08:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4597</guid></item><item><title>XML injection in widget module</title><description>&lt;p&gt;Missing XML validation check for generated layout update in the widget module could lead to arbitrary code injection via XML.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 28 Sep 2021 07:08:34 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4632</guid></item><item><title>Path traversal in the theme module</title><description>&lt;p&gt;The theme module is potentially vulnerable to path traversal due to missing checks for extensions and absolute paths.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 05 Oct 2021 14:53:51 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4622</guid></item><item><title>XSS in items in the shipping module</title><description>&lt;p&gt;Items in the shipping module are not correctly escaped and are vulnerable to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 07 Oct 2021 13:05:27 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4638</guid></item><item><title>SSRF in the customer logged in redirect</title><description>&lt;p&gt;The referrer for logged in customer redirect URL is not properly validated.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta1&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta7&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta8&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 12 Oct 2021 15:18:48 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4640</guid></item><item><title>Incorrect validation real path check</title><description>&lt;p&gt;Incorrect validation for the real path can lead to creating unintended directories.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 25 Oct 2021 07:49:42 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4644</guid></item><item><title>Missing type casting in price elements</title><description>&lt;p&gt;Several price elements aren't properly casted to their desired variable types which can lead to XSS&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 25 Oct 2021 07:49:42 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4646</guid></item><item><title>XSS in several elements in the admin main view</title><description>&lt;p&gt;Several elements in the admin main view are not properly sanitized against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 26 Oct 2021 09:54:24 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4645</guid></item><item><title>Missing check if node contains JavaScript</title><description>&lt;p&gt;Attributes are not checked for JavaScript which can lead to code injection.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 28 Oct 2021 09:19:02 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4647</guid></item><item><title>Missing sanitization within the REST API can lead to XSS</title><description>&lt;p&gt;The time format within the REST API is not properly sanitized to avoid XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2-repo-moved&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Nov 2021 10:06:03 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4494</guid></item><item><title>Missing permission check for managing attachment image</title><description>&lt;p&gt;User isn't correctly checked for permission when managing attachment image. This can lead to arbitrarily file uploading.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 2.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.1.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.2.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.3.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.4.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.0-RC3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.0-RC2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.11&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.12&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.13&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.6.14&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 2.7.0-RC1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.0.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.2.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.1-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.2-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.4.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.10&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.8&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.5.9&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.6.7&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.0-rc.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.0-RC.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce list&lt;/li&gt;
        
            &lt;li&gt;WooCommerce nightly&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 01 Nov 2021 11:56:55 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4650</guid></item><item><title>XSS in the product rule</title><description>&lt;p&gt;The product rule controller isn't properly escaped against XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.2 alpha 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.3 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.4 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.0.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.0 RC5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.1 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.2 RC4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.3 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.10&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.11 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.12&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.13&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.14&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.15&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.16&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.17&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.18&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.19&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.20&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.21&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.22&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.23&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.6.1.24&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 alpha4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 beta3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.0 RC3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.0.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.0 beta1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.1.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.8  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop show&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 08 Nov 2021 07:55:14 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4651</guid></item><item><title>XSS in form and mail body</title><description>&lt;p&gt;Form and email body aren't correctly escaped for HTML which can lead to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 4.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.0.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.5&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.6&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.7&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.8&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.1.9&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 16 Nov 2021 08:39:29 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">4653</guid></item><item><title>XSS in unit tag</title><description>&lt;p&gt;Unit tag in setup meta data isn't properly escaped and can lead to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Contact Form 7 5.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.4&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Contact Form 7 5.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 16 Nov 2021 08:39:29 GMT</pubDate><category>Contact Form 7</category><guid isPermaLink="true">4655</guid></item><item><title>XSS in currency and tax rule data</title><description>&lt;p&gt;The currency and tax rule data isn't correctly escaped which can lead to XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.2.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.3.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.4.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.5.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.8  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.8.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop show&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 24 Nov 2021 08:52:11 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4658</guid></item><item><title>XSS in several attribute values</title><description>&lt;p&gt;Several attribute values aren't correctly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 0.74.0-beta9&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta10&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta11&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta12&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta13&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta14&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta15&lt;/li&gt;
        
            &lt;li&gt;Magento 0.74.0-beta16&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta3&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta4&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta5&lt;/li&gt;
        
            &lt;li&gt;Magento 1.0.0-beta6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2-p2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 07 Dec 2021 08:25:56 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4662</guid></item><item><title>Blind SQLi using Search filters [CVE-2021-43789]</title><description>&lt;p&gt;Blind SQLi using Search filters with orderBy and sortOrder parameters.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.0 RC 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.4  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.5  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.6.9&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 beta 2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.2&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.3&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.4&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.5&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.6&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.7&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.8&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.7.8  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.8.0&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.8.0 beta 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.8.0  1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.8.0 RC 1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop 1.7.8.1&lt;/li&gt;
        
            &lt;li&gt;PrestaShop show&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 14 Dec 2021 08:04:35 GMT</pubDate><category>PrestaShop</category><guid isPermaLink="true">4666</guid></item><item><title>XSS in multishipping module</title><description>&lt;p&gt;The billing template of the multi-shipping module is not properly escaped against XSS.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 15 Dec 2021 14:28:58 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4667</guid></item><item><title>Incorrect file upload handling in filesystems</title><description>&lt;p&gt;File upload in some directories are not properly handled which can lead to file upload bypass.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 03 Jan 2022 13:32:55 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4663</guid></item><item><title>XSS in the post slugs via encoding</title><description>&lt;p&gt;ASCII characters in post slugs is not encoded correctly which can lead to XSS&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jan 2022 19:11:45 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4705</guid></item><item><title>Object injection in some multisite installations</title><description>&lt;p&gt;The multisite installation of WordPress is not properly sanitized to prevent object injection via the upgrade process.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jan 2022 19:11:45 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4706</guid></item><item><title>SQL injection vulnerability in WP_Meta_Query</title><description>&lt;p&gt;Missing sanitization can lead to SQL injection in WP_Meta_Query&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jan 2022 19:11:45 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4708</guid></item><item><title>SQL injection vulnerability in WP_Query</title><description>&lt;p&gt;Missing sanitization can lead to SQL injection in WP_Tax_Query&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WordPress 3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.7.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.35&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.8.36&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 3.9.34&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.0.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.31&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.32&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.1.33&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.27&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.28&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.29&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.2.30&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.26&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.4.25&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.22&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.23&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.5.24&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.6.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.19&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.20&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.7.21&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.8.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.15&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.16&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.17&lt;/li&gt;
        
            &lt;li&gt;WordPress 4.9.18&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0.14&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 Beta 4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.0 RC3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.1.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.11&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.12&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.13&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.2 Beta 2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.10&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.3.9&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.4.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.5&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.6.6&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.2&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.3&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.7.4&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.1&lt;/li&gt;
        
            &lt;li&gt;WordPress 5.8.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 11 Jan 2022 19:11:45 GMT</pubDate><category>WordPress</category><guid isPermaLink="true">4707</guid></item><item><title>Missing permission check in the customer module</title><description>&lt;p&gt;Missing check of group ID permissions while creating an account.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Jan 2022 15:25:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4704</guid></item><item><title>XSS in the widget template of backend module</title><description>&lt;p&gt;The widget template of the backend module is not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Thu, 27 Jan 2022 15:25:09 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4766</guid></item><item><title>XSS in search performance</title><description>&lt;p&gt;URL is not escaped properly in search performance logger which can lead to XSS attacks.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 10.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-2110.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2-repo-moved&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 01 Feb 2022 08:56:00 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4702</guid></item><item><title>XSS in the widget layout templates</title><description>&lt;p&gt;The widget layout template is not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.0.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.0.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.0-rc3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.12&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.13&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.14&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.15&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.16&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.17&lt;/li&gt;
        
            &lt;li&gt;Magento 2.1.18&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-rc3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.0-RC1.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.8&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.9&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.10&lt;/li&gt;
        
            &lt;li&gt;Magento 2.2.11&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.2-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.3-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.4-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.5-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.6-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p2&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p3&lt;/li&gt;
        
            &lt;li&gt;Magento 2.3.7-p4&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.0-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 01 Feb 2022 15:12:24 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4769</guid></item><item><title>XSS in the widgets module</title><description>&lt;p&gt;The coming events of the widgets module is not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 10.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-2110.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.1b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 2.9b4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.0.2b2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 3.9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.6-pressable-rewind&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 5.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.3.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.4.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.5-pressable3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.1-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-beta4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.8-pressable&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 6.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.0-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.2-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.0.1-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.5-beta-7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 7.9-beta3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.3-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.6-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-alpha&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.8-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 8.9-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.2-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.2-repo-moved&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.6-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.7-beta2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.8-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 9.9-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack pr-update-to&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Mon, 14 Feb 2022 14:03:07 GMT</pubDate><category>Jetpack</category><guid isPermaLink="true">4774</guid></item><item><title>Unauthorized modification of customer data in customer assistance</title><description>&lt;p&gt;The shopping assistance is not properly checked against permission access which leads to unauthorized modification of customer data.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Magento 2.4.1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.1-p1&lt;/li&gt;
        
            &lt;li&gt;Magento 2.4.2&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Tue, 15 Feb 2022 13:49:01 GMT</pubDate><category>Magento</category><guid isPermaLink="true">4768</guid></item><item><title>Improper input validation in Drupal core form</title><description>&lt;p&gt;Drupal core's form API has a vulnerability where certain contributed or custom modules' forms may be vulnerable to improper input validation. This could allow an attacker to inject disallowed values or overwrite data. Affected forms are uncommon, but in certain cases an attacker could alter critical or sensitive data.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.21&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.22&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.23&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.24&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.25&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.26&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.27&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.28&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.29&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.30&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.31&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.32&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.33&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.34&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.35&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.36&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.37&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.38&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.39&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.40&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.41&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.42&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.43&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.44&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.50&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.51&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.52&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.53&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.54&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.55&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.56&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.57&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.58&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.59&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.60&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.61&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.62&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.63&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.64&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.65&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.66&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.67&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.68&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.69&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.70&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.71&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.72&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.73&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.74&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.75&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.76&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.77&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.78&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.79&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.80&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.81&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.82&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.83&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.84&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.85&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.86&lt;/li&gt;
        
            &lt;li&gt;Drupal 7.87&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Feb 2022 14:07:53 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4778</guid></item><item><title>Information disclosure in Quick Edit module</title><description>&lt;p&gt;The Quick Edit module does not properly check entity access in some circumstances. This could result in users with the "access in-place editing" permission viewing some content they are are not authorized to access.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Drupal 8.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.3.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.4.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.5.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.6.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.7.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.8.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.16&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.17&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.18&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.19&lt;/li&gt;
        
            &lt;li&gt;Drupal 8.9.20&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.0.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.13&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.14&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.1.15&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.5&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.6&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.7&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.8&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.9&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.10&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.11&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.2.12&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.0&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.1&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.2&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.3&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.4&lt;/li&gt;
        
            &lt;li&gt;Drupal 9.3.5&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Fri, 18 Feb 2022 14:07:53 GMT</pubDate><category>Drupal</category><guid isPermaLink="true">4777</guid></item><item><title>XSS in the admin notices</title><description>&lt;p&gt;The admin notice is not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;WooCommerce 4.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.6.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.1-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.7.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.8.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 4.9.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.0-rc.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.0.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.1.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.2.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.3.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.4.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.4&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.5.5&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.6.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.7.3&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.8.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.8.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.8.0-beta.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.8.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.8.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.8.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.0-RC.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 5.9.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.0.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.0.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.0.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.0.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.0.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.0&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.0-beta.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.0-rc.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.0-rc.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.1&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.2&lt;/li&gt;
        
            &lt;li&gt;WooCommerce 6.1.3&lt;/li&gt;
        
    &lt;/ul&gt;

</description><pubDate>Wed, 23 Feb 2022 13:19:17 GMT</pubDate><category>WooCommerce</category><guid isPermaLink="true">4776</guid></item><item><title>XSS in the draft preview</title><description>&lt;p&gt;The draft preview of the autosave is not properly escaped against an XSS attack.&lt;/p&gt;

    &lt;p&gt;This vulnerability affects the following application versions:&lt;/p&gt;
    &lt;ul&gt;
        
            &lt;li&gt;Jetpack 10.0&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.0-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.1-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.2-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-2110.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.3-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-a.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.4-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5-a.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.5-beta&lt;/li&gt;
        
            &lt;li&gt;Jetpack 10.6-a.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.7.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.4&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.8.5&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.1&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.2&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9.3&lt;/li&gt;
        
            &lt;li&gt;Jetpack 4.9-pressable&lt;