Extension WordPress
Vulnérabilités BBS e-Popup
Cette page rassemble les failles publiées pour BBS e-Popup, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de BBS e-Popup
2 fiches
BBS e-Popup <= 2.4.5 – Missing Authorization
The BBS e-Popup plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the bbse_popup_admin_action_proc() function called via admin_action in versions up to, and including, 2.4.5. This makes it possible for…
*-2.4.5
Non indiqué
23/06/2023
BBS e-Popup <= 2.4.5 – Reflected Cross-Site Scripting
The BBS e-Popup plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.4.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…
*-2.4.5
Non indiqué
30/05/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.