Extension WordPress

Vulnérabilités Alphabetic Pagination

Cette page rassemble les failles publiées pour Alphabetic Pagination, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Alphabetic Pagination

2 fiches

Vulnérabilité Critique · 9,1
Alphabetic Pagination

Alphabetic Pagination <= 3.0.7 – Missing Authorization to Unauthenticated Arbitrary Options Update

The Alphabetic Pagination plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the api_update_settings function in versions up to, and including, 3.0.7. This makes it possible for unauthenticated attackers update settings not…

Versions affectées

*-3.0.7

Correctif

3.0.8

Publication

25/08/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités