All 4 CVE vulnerabilities found in All push notification for WP, with AI-generated Chinese analysis, references, and POCs.
Vendor: gtlwpdev
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-0816 | All push notification for WP <= 1.5.3 - Authenticated (Administrator+) SQL Injection via 'delete_id' Parameter CWE-89 | 4.9 | Medium | 2026-02-04 |
| CVE-2025-32546 | WordPress All push notification for WP Plugin <= 1.5.3 - CSRF to Reflected Cross Site Scripting (XSS) vulnerability CWE-352 | 7.1 | High | 2025-04-17 |
| CVE-2025-32547 | WordPress All push notification for WP Plugin <= 1.5.3 - CSRF to SQL Injection vulnerability CWE-352 | 8.2 | High | 2025-04-09 |
| CVE-2025-25092 | WordPress All push notification for WP plugin <= 1.5.3 - Cross Site Scripting (XSS) vulnerability CWE-79 | 7.1 | High | 2025-03-03 |
All 4 known CVE vulnerabilities affecting All push notification for WP with full Chinese analysis, references, and POCs where available.