Extension WordPress
Vulnérabilités BuddyPress Extended Friendship Request
Cette page rassemble les failles publiées pour BuddyPress Extended Friendship Request, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de BuddyPress Extended Friendship Request
1 fiche
CVE-2013-4944
Moyenne · 6,1
BuddyPress Extended Friendship Request
BuddyPress Extended Friendship Request < 1.0.2 – Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the BuddyPress Extended Friendship Request plugin before 1.0.2 for WordPress, when the "Friend Connections" component is enabled, allows remote attackers to inject arbitrary web script or HTML via the friendship_request_message parameter to wp-admin/admin-ajax.php.…
Versions affectées
[*, 1.0.2)
Correctif
1.0.2
Publication
03/07/2013
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.