Extension WordPress

Vulnérabilités Button Generator – Easily Create Custom Buttons with Icons and Analytics

Cette page rassemble les failles publiées pour Button Generator – Easily Create Custom Buttons with Icons and Analytics, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Button Generator – Easily Create Custom Buttons with Icons and Analytics

8 fiches

CVE-2025-24713 Moyenne · 4,3
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 3.1.1 – Cross-Site Request Forgery

The Button Generator – easily Button Builder plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1.1. This is due to missing or incorrect nonce validation on a function. This makes it…

Versions affectées

*-3.1.1

Correctif

3.1.2

Publication

24/01/2025

CVE-2024-3471 Moyenne · 4,3
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 2.3.9 – Cross-Site Request Forgery

The Button Generator – easily Button Builder plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.3.9. This is due to missing or incorrect nonce validation on the button-generation function. This…

Versions affectées

*-2.3.9

Correctif

3.0

Publication

11/04/2024

CVE-2023-49154 Moyenne · 5,3
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 2.3.8 – Missing Authorization

The Button Generator – easily Button Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the function btg_count() function in versions up to, and including, 2.3.8. This makes it…

Versions affectées

*-2.3.8

Correctif

2.3.9

Publication

28/11/2023

CVE-2023-49155 Moyenne · 4,3
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 2.3.8 – Cross-Site Request Forgery

The Button Generator – easily Button Builder plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3.8. This is due to missing nonce validation on the btg_count() function. This makes it possible…

Versions affectées

*-2.3.8

Correctif

2.3.9

Publication

28/11/2023

CVE-2023-25443 Moyenne · 5,3
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 2.3.5 – Cross-Site Request Forgery in tools-data-base.php

The Button Generator – easily Button Builder plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3.5. This is due to missing or incorrect nonce validation in the tools-data-base.php file. This makes…

Versions affectées

*-2.3.5

Correctif

2.3.6

Publication

25/05/2023

CVE-2023-2362 Moyenne · 6,1
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Multiple Wow-Company Plugins (Various Versions) — Reflected Cross-Site Scripting via 'page' parameter

Several plugins by Wow-Company are vulnerable to Reflected Cross-Site Scripting via the ‘page’ parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in…

Versions affectées

*-2.3.4

Correctif

2.3.5

Publication

22/05/2023

CVE-2023-27452 Moyenne · 4,4
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 2.3.3 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Button Generator – easily Button Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 2.3.3 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-2.3.3

Correctif

2.3.4

Publication

02/03/2023

CVE-2021-25052 Élevée · 8,8
Button Generator – Easily Create Custom Buttons with Icons and Analytics

Button Generator – easily Button Builder <= 2.3.2 – Cross-Site Request Forgery

The Button Generator WordPress plugin before 2.3.2 within the wow-company admin menu page allows to include() arbitrary file with PHP extension (as well as with data:// or http:// protocols), thus leading to CSRF RCE.

Versions affectées

*-2.3.2

Correctif

2.3.3

Publication

05/12/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités