Extension WordPress

Vulnérabilités Activity Log – Monitor & Record User Changes

Cette page rassemble les failles publiées pour Activity Log – Monitor & Record User Changes, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
9Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Activity Log – Monitor & Record User Changes

9 fiches

CVE-2024-10788 Élevée · 7,2
Activity Log – Monitor & Record User Changes

Activity Log – Monitor & Record User Changes <= 2.11.1 – Unauthenticated Stored Cross-Site Scripting via Event Context

The Activity Log – Monitor & Record User Changes plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the event parameters in all versions up to, and including, 2.11.1 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.11.1

Correctif

2.11.2

Publication

20/11/2024

Vulnérabilité Élevée · 7,5
Activity Log – Monitor & Record User Changes

Activity Log Plugin < 2.0.4 – Fulle Path Disclosure

The Activity Log plugin for WordPress is vulnerable to Sensitive Data Exposure in versions up to, and including, 2.0.3 via direct calls to the ~/class-aal-integration-woocommerce.php file. This can allow unauthenticated attackers to extract sensitive data including the full…

Versions affectées

[*, 2.0.4)

Correctif

2.0.4

Publication

27/02/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités