Extension WordPress

Vulnérabilités Assistant – Every Day Productivity Apps

Cette page rassemble les failles publiées pour Assistant – Every Day Productivity Apps, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Assistant – Every Day Productivity Apps

4 fiches

CVE-2024-33538 Moyenne · 5,3
Assistant – Every Day Productivity Apps

Assistant – Every Day Productivity Apps <= 1.4.9.1 – Unauthenticated Sensitive Information Exposure

The Assistant – Every Day Productivity Apps plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.4.9.1 via publicly accessible files. This makes it possible for unauthenticated attackers to view potentially…

Versions affectées

*-1.4.9.1

Correctif

1.4.9.2

Publication

25/04/2024

CVE-2023-5798 Moyenne · 5,5
Assistant – Every Day Productivity Apps

Assistant <= 1.4.3 – Authenticated (Editor+) Server Side Request Forgery

The Assistant plugin for WordPress is vulnerable to Server-Side Request Forgery in versions up to, and including, 1.4.3 via the /posts/(?P\d+)/library/(?P\d+) REST API endpoint. This can allow authenticated attackers, with editor-level capabilities and above, to make web requests…

Versions affectées

[*, 1.4.4)

Correctif

1.4.4

Publication

27/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités