Extension WordPress
Vulnérabilités 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条
Cette page rassemble les failles publiées pour 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条
1 fiche
CVE-2023-26531
Moyenne · 4,3
多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条
多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条 <= 4.2.5 – Cross-Site Request Forgery
The 多合一搜索自动推送管理插件-支持Baidu/Google/Bing/IndexNow/Yandex/头条 plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.2.5. This is due to missing nonce validation on the wp_ajax_wb_baidu_push_url() function called via an AJAX action. This makes it possible…
Versions affectées
*-4.2.5
Correctif
4.2.6
Publication
24/02/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.