Extension WordPress
Vulnérabilités BuddyPress Activity Plus
Cette page rassemble les failles publiées pour BuddyPress Activity Plus, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de BuddyPress Activity Plus
1 fiche
CVE-2015-9455
Élevée · 8,8
BuddyPress Activity Plus
BuddyPress Activity Plus <= 1.5 – Cross-Site Request Forgery
The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php bpfb_photos[] parameter in a bpfb_remove_temp_images action.
Versions affectées
*-1.5
Correctif
1.6.2
Publication
14/07/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.