Extension WordPress

Vulnérabilités CallRail Phone Call Tracking

Cette page rassemble les failles publiées pour CallRail Phone Call Tracking, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de CallRail Phone Call Tracking

2 fiches

CVE-2023-5051 Moyenne · 6,4
CallRail Phone Call Tracking

CallRail Phone Call Tracking <= 0.5.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The CallRail Phone Call Tracking plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'callrail_form' shortcode in versions up to, and including, 0.5.2 due to insufficient input sanitization and output escaping on the 'form_id' user supplied…

Versions affectées

*-0.5.2

Correctif

0.5.3

Publication

24/10/2023

CVE-2022-36796 Moyenne · 6,1
CallRail Phone Call Tracking

CallRail Phone Call Tracking <= 0.4.9 – Cross-Site Request Forgery to Stored Cross-Site Scripting

The CallRail Phone Call Tracking plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 0.4.9. This is due to missing or incorrect nonce validation on the callrail_options function. This makes it possible…

Versions affectées

*-0.4.9

Correctif

0.4.10

Publication

01/09/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités