Extension WordPress

Vulnérabilités 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条

Cette page rassemble les failles publiées pour 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条

1 fiche

CVE-2023-26531 Moyenne · 4,3
多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条

多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条 <= 4.2.5 – Cross-Site Request Forgery

The 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条 plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.2.5. This is due to missing nonce validation on the wp_ajax_wb_baidu_push_url() function called via an AJAX action. This makes it possible…

Versions affectées

*-4.2.5

Correctif

4.2.6

Publication

24/02/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités