Extension WordPress

Vulnérabilités Cardoza AJAX Search

Cette page rassemble les failles publiées pour Cardoza AJAX Search, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Cardoza AJAX Search

1 fiche

CVE-2012-5853 Critique · 9,8
Cardoza AJAX Search

Cardoza AJAX Search < 1.3 – Unauthenticated SQL Injection

SQL injection vulnerability in the "the_search_function" function in cardoza_ajax_search.php in the AJAX Post Search (cardoza-ajax-search) plugin before 1.3 for WordPress allows remote attackers to execute arbitrary SQL commands via the srch_txt parameter in a "the_search_text" action to wp-admin/admin-ajax.php.

Versions affectées

[*, 1.3)

Correctif

1.3

Publication

06/11/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités