Extension WordPress
Vulnérabilités Booking.com Product Helper
Cette page rassemble les failles publiées pour Booking.com Product Helper, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Booking.com Product Helper
1 fiche
CVE-2021-24645
Moyenne · 4,8
Booking.com Product Helper
Booking.com Product Helper <= 1.0.1 – Cross-Site Scripting
The Booking.com Product Helper WordPress plugin before 1.0.2 does not sanitize and escape Product Code when creating Product Shortcode, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed
Versions affectées
[*, 1.0.2)
Correctif
1.0.2
Publication
05/10/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.