Extension WordPress

Vulnérabilités Easy Social Like Box – Popup – Sidebar Widget

Cette page rassemble les failles publiées pour Easy Social Like Box – Popup – Sidebar Widget, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Easy Social Like Box – Popup – Sidebar Widget

2 fiches

CVE-2024-5224 Moyenne · 6,4
Easy Social Like Box – Popup – Sidebar Widget

Easy Social Like Box – Popup – Sidebar Widget <= 4.0 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Easy Social Like Box – Popup – Sidebar Widget plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'cardoza_facebook_like_box' shortcode in all versions up to, and including, 4.0 due to insufficient input sanitization and…

Versions affectées

*-4.0

Correctif

4.1

Publication

05/06/2024

CVE-2014-9524 Élevée · 7,1
Easy Social Like Box – Popup – Sidebar Widget

Easy Social Like Box – Popup – Sidebar Widget < 2.8.3 – Cross-Site Scripting

Multiple cross-site request forgery (CSRF) vulnerabilities in the Facebook Like Box (cardoza-facebook-like-box) plugin before 2.8.3 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) change plugin settings via unspecified vectors or conduct…

Versions affectées

[*, 2.8.3)

Correctif

2.8.3

Publication

12/12/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités