Extension WordPress

Vulnérabilités Awesome Support – WordPress HelpDesk & Support Plugin, page 2

Cette page rassemble les failles publiées pour Awesome Support – WordPress HelpDesk & Support Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

27Vulnérabilités
0Critiques
27Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Awesome Support – WordPress HelpDesk & Support Plugin

27 fiches

CVE-2022-3511 Moyenne · 4,3
Awesome Support – WordPress HelpDesk & Support Plugin

Awesome Support <= 6.1.1 – Insecure Direct Object Reference to (Subscriber+) Ticket Export

The Awesome Support plugin for WordPress is vulnerable to Insecure Direct Object Reference to (Subscriber+) Ticket Export in versions up to, and including, 6.1.1. Improper protection of the 'file' parameter used to control the user id value during…

Versions affectées

*-6.1.1

Correctif

6.1.2

Publication

07/11/2022

CVE-2022-38073 Élevée · 7,2
Awesome Support – WordPress HelpDesk & Support Plugin

Awesome Support <= 6.0.7 – Authenticated Stored Cross-Site Scripting

The Awesome Support plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 6.0.7 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers to inject arbitrary web…

Versions affectées

*-6.0.7

Correctif

6.0.8

Publication

14/09/2022

CVE-2021-36919 Moyenne · 6,1
Awesome Support – WordPress HelpDesk & Support Plugin

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.0.6 – Reflected Cross-Site Scripting

The "Awesome Support – WordPress HelpDesk & Support Plugin" plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via several parameters in versions up to, and including, 6.0.6 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-6.0.6

Correctif

6.0.7

Publication

26/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités