Extension WordPress
Vulnérabilités Import / Export Customizer Settings
Cette page rassemble les failles publiées pour Import / Export Customizer Settings, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Import / Export Customizer Settings
1 fiche
CVE-2020-36737
Moyenne · 4,3
Import / Export Customizer Settings
Import / Export Customizer Settings <= 1.0.3 – Cross-Site Request Forgery Bypass
The Import / Export Customizer Settings plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.0.3. This is due to missing or incorrect nonce validation on the astra_admin_errors() function. This makes it…
Versions affectées
[*, 1.0.4)
Correctif
1.0.4
Publication
16/09/2020
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.