Extension WordPress
Vulnérabilités API Bearer Auth
Cette page rassemble les failles publiées pour API Bearer Auth, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de API Bearer Auth
1 fiche
CVE-2019-16332
Moyenne · 6,1
API Bearer Auth
API Bearer Auth < 20190907 – Cross-Site Scripting
In the api-bearer-auth plugin before 20190907 for WordPress, the server parameter is not correctly filtered in the swagger-config.yaml.php file, and it is possible to inject JavaScript code, aka XSS.
Versions affectées
[*, 20190907)
Correctif
20190907
Publication
05/09/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.