Extension WordPress

Vulnérabilités AWP Classifieds

Cette page rassemble les failles publiées pour AWP Classifieds, leurs plages de versions affectées et les correctifs signalés dans la base locale.

13Vulnérabilités
1Critiques
13Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de AWP Classifieds

13 fiches

CVE-2023-41801 Moyenne · 4,3
AWP Classifieds

AWP Classifieds <= 4.3 – Cross-Site Request Forgery

The AWP Classifieds plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.3. This is due to missing nonce validation on several functions such as dispatch(), try_to_delete_categories(), try_to_update_category(), try_to_move_categories(), and more. This…

Versions affectées

*-4.3

Correctif

4.3.1

Publication

05/09/2023

Vulnérabilité Moyenne · 6,1
AWP Classifieds

WordPress Classifieds Plugin – Ad Directory & Listings by AWP Classifieds <= 3.3.1 – Cross-Site Scripting

The WordPress Classifieds Plugin – Ad Directory & Listings by AWP Classifieds plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘error_message’ parameter in versions up to, and including, 3.3.1 due to insufficient input sanitization and…

Versions affectées

*-3.3.1

Correctif

3.3.2

Publication

09/12/2014

CVE-2012-4874 Élevée · 7,2
AWP Classifieds

WordPress Classifieds Plugin – Ad Directory & Listings by AWP Classifieds < 2.0 – Arbitrary File Upload

The WordPress Classifieds Plugin – Ad Directory & Listings by AWP Classifieds plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the admin_handleimagesupload function in versions up to, and including, 1.8.9.4.…

Versions affectées

[*, 2.0)

Correctif

2.0

Publication

03/04/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités