Extension WordPress
Vulnérabilités ajax-extend
Cette page rassemble les failles publiées pour ajax-extend, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de ajax-extend
1 fiche
CVE-2024-49254
Critique · 9,8
ajax-extend
ajax-extend <= 1.0 – Unauthenticated Remote Code Execution
The ajax-extend plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.0 via the ajax_operation function. This is due to plugin not properly restricting user input to call_user_func(). This makes it…
Versions affectées
*-1.0
Correctif
Non indiqué
Publication
14/10/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.