Extension WordPress

Vulnérabilités BuddyPress Extended Friendship Request

Cette page rassemble les failles publiées pour BuddyPress Extended Friendship Request, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BuddyPress Extended Friendship Request

1 fiche

CVE-2013-4944 Moyenne · 6,1
BuddyPress Extended Friendship Request

BuddyPress Extended Friendship Request < 1.0.2 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the BuddyPress Extended Friendship Request plugin before 1.0.2 for WordPress, when the "Friend Connections" component is enabled, allows remote attackers to inject arbitrary web script or HTML via the friendship_request_message parameter to wp-admin/admin-ajax.php.…

Versions affectées

[*, 1.0.2)

Correctif

1.0.2

Publication

03/07/2013

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités