Extension WordPress

Vulnérabilités Bubble Menu – Floating Button Menu with Sticky Navigation

Cette page rassemble les failles publiées pour Bubble Menu – Floating Button Menu with Sticky Navigation, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Bubble Menu – Floating Button Menu with Sticky Navigation

4 fiches

CVE-2023-3650 Moyenne · 4,4
Bubble Menu – Floating Button Menu with Sticky Navigation

Bubble Menu <= 3.0.4 – Authenticated (Admin+) Stored Cross-Site Scripting

The Bubble Menu plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 3.0.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

[*, 3.0.5)

Correctif

3.0.5

Publication

17/07/2023

CVE-2023-2362 Moyenne · 6,1
Bubble Menu – Floating Button Menu with Sticky Navigation

Multiple Wow-Company Plugins (Various Versions) — Reflected Cross-Site Scripting via 'page' parameter

Several plugins by Wow-Company are vulnerable to Reflected Cross-Site Scripting via the ‘page’ parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in…

Versions affectées

*-3.0.3

Correctif

3.0.4

Publication

22/05/2023

CVE-2023-23984 Moyenne · 4,3
Bubble Menu – Floating Button Menu with Sticky Navigation

Bubble Menu – circle floating menu <= 3.0.1 – Cross Site Request Forgery

The Bubble Menu – circle floating menu plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.0.1. This is due to missing nonce validation in the ~/admin/page-main.php file. This makes it possible…

Versions affectées

*-3.0.1

Correctif

3.0.2

Publication

20/01/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités