Extension WordPress
Vulnérabilités Awin Data Feed
Cette page rassemble les failles publiées pour Awin Data Feed, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Awin Data Feed
2 fiches
Awin Data Feed <= 1.7 – Unauthenticated Stored Cross-Site Scripting
The Awin Data Feed WordPress plugin through 1.6 does not sanitise and escape a header when processing request to generate analytics data, allowing unauthenticated users to perform Stored Cross-Site Scripting attacks against a logged in admin viewing the…
*-1.7
1.8
16/06/2022
Awin Data Feed <= 1.7 – Reflected Cross-Site Scripting
The Awin Data Feed WordPress plugin through 1.7 does not sanitise and escape a parameter before outputting it back via an AJAX action (available to both unauthenticated and authenticated users), leading to a Reflected Cross-Site Scripting
*-1.7
1.8
16/06/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.