Extension WordPress
Vulnérabilités WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件
Cette page rassemble les failles publiées pour WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件
2 fiches
WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 <= 3.7.2 – Authenticated (Admin+) SQL Injection
A proid GET parameter of the WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 WordPress plugin through 3.7.2 is not sanitised, properly escaped or validated before inserting to a SQL statement not delimited by quotes, leading to SQL injection.
*-3.7.2
Non indiqué
23/07/2021
WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 < 3.7.0 – Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in includes/api_tenpay/inc.tenpay_notify.php in the Alipay plugin 3.6.0 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via vectors related to the getDebugInfo function.
[*, 3.7.0)
3.7.0
28/05/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.