Extension WordPress

Vulnérabilités Wbcom Designs – BuddyPress Activity Social Share

Cette page rassemble les failles publiées pour Wbcom Designs – BuddyPress Activity Social Share, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Wbcom Designs – BuddyPress Activity Social Share

2 fiches

CVE-2023-28694 Moyenne · 5,4
Wbcom Designs – BuddyPress Activity Social Share

Wbcom Designs – BuddyPress Activity Social Share <= 3.5.0 – Cross-Site Request Forgery

The Wbcom Designs – BuddyPress Activity Social Share plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.5.0. This is due to missing or incorrect nonce validation on several functions. This makes…

Versions affectées

*-3.5.0

Correctif

3.5.1

Publication

22/03/2023

Vulnérabilité Moyenne · 6,3
Wbcom Designs – BuddyPress Activity Social Share

Wbcom Designs Plugins (Various Versions) – Arbitrary Plugin Installation, Activation and Deactivation

Several WordPress plugins by Wbcom Designs were vulnerable to arbitrary plugin installation, activation and deactivation due to missing authorization checks on the wp_ajax_wbcom_manage_plugin_installation AJAX action function wbcom_do_plugin_action.

Versions affectées

[*, 3.3.0)

Correctif

3.3.0

Publication

13/04/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités