Extension WordPress
Vulnérabilités Ashe Extra
Cette page rassemble les failles publiées pour Ashe Extra, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Ashe Extra
2 fiches
Ashe Extra <= 1.2.92 – Missing Authorization
The Ashe Extra plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the ashextra_import_xml() function in versions up to, and including, 1.2.92. This makes it possible for authenticated attackers, with subscriber-level access…
*-1.2.92
1.3
30/12/2024
Ashe Extra <= 1.2.91 – Missing Authorization via multiple AJAX actions
The Ashe Extra plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on multiple AJAX functions in the ashe-extra.php file in versions up to, and including, 1.2.91. This makes it possible…
*-1.2.91
1.2.92
16/10/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.