Extension WordPress

Vulnérabilités BoomBox Theme Extensions

Cette page rassemble les failles publiées pour BoomBox Theme Extensions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BoomBox Theme Extensions

2 fiches

CVE-2024-12295 Élevée · 8,8
BoomBox Theme Extensions

BoomBox Theme Extensions <= 1.8.0 – Authenticated (Subscriber+) Privilege Escalation via Password Reset/Account Takeover in boombox_ajax_reset_password

The BoomBox Theme Extensions plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 1.8.0. This is due to the plugin not properly validating a user's identity prior to updating…

Versions affectées

*-1.8.0

Correctif

1.8.1

Publication

18/03/2025

CVE-2024-12859 Élevée · 8,8
BoomBox Theme Extensions

BoomBox Theme Extensions <= 1.8.0 – Authenticated (Contributor+) Local File Inclusion via Shortcode

The BoomBox Theme Extensions plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 1.8.0 via the 'boombox_listing' shortcode 'type' attribute. This makes it possible for authenticated attackers, with contributor-level and above…

Versions affectées

*-1.8.0

Correctif

1.8.1

Publication

03/02/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités