Extension WordPress

Vulnérabilités WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件

Cette page rassemble les failles publiées pour WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件

2 fiches

CVE-2021-24390 Élevée · 7,2
WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件

WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 <= 3.7.2 – Authenticated (Admin+) SQL Injection

A proid GET parameter of the WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 WordPress plugin through 3.7.2 is not sanitised, properly escaped or validated before inserting to a SQL statement not delimited by quotes, leading to SQL injection.

Versions affectées

*-3.7.2

Correctif

Non indiqué

Publication

23/07/2021

CVE-2014-4514 Moyenne · 6,1
WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件

WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 < 3.7.0 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in includes/api_tenpay/inc.tenpay_notify.php in the Alipay plugin 3.6.0 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via vectors related to the getDebugInfo function.

Versions affectées

[*, 3.7.0)

Correctif

3.7.0

Publication

28/05/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités