Extension WordPress

Vulnérabilités Asgaros Forum

Cette page rassemble les failles publiées pour Asgaros Forum, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
2Critiques
12Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Asgaros Forum

12 fiches

CVE-2022-0411 Élevée · 8,8
Asgaros Forum

Asgaros Forum < 2.0.0 – SQL Injection

The Asgaros Forum WordPress plugin before 2.0.0 does not sanitise and escape the post_id parameter before using it in a SQL statement via a REST route of the plugin (accessible to any authenticated user), leading to a SQL…

Versions affectées

[*, 2.0.0)

Correctif

2.0.0

Publication

31/01/2022

CVE-2021-42365 Moyenne · 4,8
Asgaros Forum

Asgaros Forums <= 1.15.13 – Authenticated Stored Cross-Site Scripting

The Asgaros Forums WordPress plugin is vulnerable to Stored Cross-Site Scripting due to insufficient escaping via the name parameter found in the ~/admin/tables/admin-structure-table.php file which allowed attackers with administrative user access to inject arbitrary web scripts, in versions…

Versions affectées

*-1.15.13

Correctif

1.15.14

Publication

29/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités