Extension WordPress
Vulnérabilités Booking Calendar – Clockwork SMS
Cette page rassemble les failles publiées pour Booking Calendar – Clockwork SMS, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Booking Calendar – Clockwork SMS
2 fiches
Clockwork SMS Plugins – Multiple Versions – Cross-Site Scripting
The Clockwork SMS clockwork-test-message.php component has XSS via a crafted "to" parameter in a clockwork-test-message request to wp-admin/admin.php. This component code is found in the following WordPress plugins: Clockwork Free and Paid SMS Notifications 2.0.3, Two-Factor Authentication -…
*-1.0.5
1.1.1
18/12/2017
Booking Calendar – Clockwork SMS <= 1.0.5 – Reflected Cross-Site Scripting
The Booking Calendar – Clockwork SMS plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘to’ parameter in versions up to, and including, 1.0.5 due to insufficient input sanitization and output escaping. This makes it possible…
*-1.0.5
1.1.0
27/11/2017
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.