Extension WordPress

Vulnérabilités Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

Cette page rassemble les failles publiées pour Kadence Security – Password, Two Factor Authentication, and Brute Force Protection, leurs plages de versions affectées et les correctifs signalés dans la base locale.

19Vulnérabilités
0Critiques
19Avec correctif
8,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

19 fiches

CVE-2022-44593 Moyenne · 5,3
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

Solid Security <= 9.3.1 – IP Address Spoofing to Denial of Service

The Solid Security – Password, Two Factor Authentication, and Brute Force Protection plugin for WordPress is vulnerable to IP Address Spoofing in all versions up to, and including, 9.3.1 due to insufficient IP address validation. This makes it…

Versions affectées

*-9.3.1

Correctif

9.3.2

Publication

20/06/2024

Vulnérabilité Moyenne · 5,3
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

Solid Security Basic <= 9.0.0 – Unauthenticated Login Page Disclosure

The Solid Security – Password, Two Factor Authentication, and Brute Force Protection plugin for WordPress is vulnerable to protection mechanism bypass in all versions up to, and including, 9.0.0. This is due to the plugin disclosing the login…

Versions affectées

*-9.0.0

Correctif

9.0.1

Publication

31/10/2023

CVE-2023-28786 Moyenne · 4,7
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security <= 8.1.4 – Open Redirection via redirect_to_https

The iThemes Security plugin for WordPress is vulnerable to open redirection in versions up to, and including, 8.1.4. This is due to the use of wp_redirect instead of wp_safe_redirect in the redirect_to_https function. This makes it possible for…

Versions affectées

*-8.1.4

Correctif

8.1.5

Publication

27/03/2023

Vulnérabilité Moyenne · 6,4
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security <= 5.6.1 – Stored Cross-Site Scripting

The iThemes Security for WordPress is vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 5.6.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers to inject…

Versions affectées

[*, 5.6.2)

Correctif

5.6.2

Publication

06/10/2016

Vulnérabilité Moyenne · 5,3
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security <= 5.6.1 – Sensitive Information Exposure via Diff Response

The iThemes Security plugin for WordPress is vulnerable to sensitive information disclosure in versions up to, and including 5.6.1, due to invalid username/password combinations returning different HTTP headers on response. This makes it possible for attackers to observe…

Versions affectées

*-5.6.1

Correctif

5.6.2

Publication

27/09/2016

Vulnérabilité Élevée · 7,4
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security <= 5.3.5 – Missing Capabilities Check

The iThemes Security plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the wp_ajax_itsec_file_change_warning_ajax function in versions up to, and including, 5.3.5. This makes it possible for authenticated attackers to perform administrative…

Versions affectées

[*, 5.3.6)

Correctif

5.3.6

Publication

25/04/2016

Vulnérabilité Moyenne · 5,3
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security < 5.3.1 – Insecure Backup/Logfile Generation

The iThemes Security plugin for WordPress is vulnerable to insecure backup and logfile generation in versions up to, and including, 5.3.0. This is due to backup and logfiles being created in a world-readable directory. This makes it possible…

Versions affectées

[*, 5.3.1)

Correctif

5.3.1

Publication

21/04/2016

Vulnérabilité Faible · 3,3
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security < 5.3.5 – Authenticated Cross-Site Scripting

The iThemes Security plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 5.3.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers to inject arbitrary web scripts…

Versions affectées

[*, 5.3.5)

Correctif

5.3.5

Publication

05/04/2016

Vulnérabilité Moyenne · 6,5
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security <= 4.6.12 – Stored Cross-Site Scripting

The iThemes Security plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several parameters in versions up to, and including, 4.6.12 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject…

Versions affectées

[*, 4.6.13)

Correctif

4.6.13

Publication

14/04/2015

Vulnérabilité Moyenne · 6,4
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

Better WP Security <= 3.6.3 – Stored Cross-Site Scripting

The Better WP Security plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘license’ parameter in versions up to, and including, 3.6.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-3.6.3

Correctif

3.6.4

Publication

01/08/2014

Vulnérabilité Élevée · 8,3
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security < 3.6.4 – Stored Cross-Site Scripting

The iThemes Security plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘license’ parameter in versions before 3.6.4 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web…

Versions affectées

[*, 3.6.4)

Correctif

3.6.4

Publication

01/08/2014

Vulnérabilité Élevée · 7,2
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

Better WP Security <= 3.5.3 – Stored Cross-Site Scripting

The Better WP Security plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'inc/secure.php' file in versions up to, and including, 3.5.3 due to insufficient input sanitization and output escaping on logged data. This makes it…

Versions affectées

*-3.5.3

Correctif

3.5.4

Publication

01/08/2014

Vulnérabilité Moyenne · 6,5
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

iThemes Security < 3.4.4 – Cross-Site Scripting

The iThemes Security plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several parameters in versions up to, and including, 3.4.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

[*, 3.4.4)

Correctif

3.4.4

Publication

20/08/2012

CVE-2012-4264 Moyenne · 6,1
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection

Better WP Security <= 3.2.4 – Multiple Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the Better WP Security (better_wp_security) plugin before 3.2.5 for WordPress allow remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "server variables," a different vulnerability than CVE-2012-4263.

Versions affectées

*-3.2.4

Correctif

3.2.5

Publication

11/05/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités