Extension WordPress
Vulnérabilités Cardoza AJAX Search
Cette page rassemble les failles publiées pour Cardoza AJAX Search, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Cardoza AJAX Search
1 fiche
CVE-2012-5853
Critique · 9,8
Cardoza AJAX Search
Cardoza AJAX Search < 1.3 – Unauthenticated SQL Injection
SQL injection vulnerability in the "the_search_function" function in cardoza_ajax_search.php in the AJAX Post Search (cardoza-ajax-search) plugin before 1.3 for WordPress allows remote attackers to execute arbitrary SQL commands via the srch_txt parameter in a "the_search_text" action to wp-admin/admin-ajax.php.
Versions affectées
[*, 1.3)
Correctif
1.3
Publication
06/11/2012
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.