Extension WordPress
Vulnérabilités Testimonial WordPress Plugin – AP Custom Testimonial
Cette page rassemble les failles publiées pour Testimonial WordPress Plugin – AP Custom Testimonial, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Testimonial WordPress Plugin – AP Custom Testimonial
2 fiches
AP Custom Testimonial <= 1.4.7 – SQL Injection
The Testimonial WordPress Plugin WordPress plugin before 1.4.7 does not validate and escape the id parameter before using it in a SQL statement when retrieving a testimonial to edit, leading to a SQL Injection
*-1.4.7
1.4.8
25/01/2022
Testimonial WordPress Plugin < 1.4.7 – Reflected Cross-Site Scripting
The Testimonial WordPress Plugin WordPress plugin before 1.4.7 does not sanitise and escape the id parameter before outputting it back in an attribute, leading to a Reflected cross-Site Scripting.
[*, 1.4.7)
1.4.7
25/01/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.