Extension WordPress
Vulnérabilités Catch Breadcrumb
Cette page rassemble les failles publiées pour Catch Breadcrumb, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Catch Breadcrumb
2 fiches
CatchThemes Plugins (Various Versions) – Missing Authorization
Multiple Plugins from the CatchThemes vendor do not perform capability and CSRF checks in the ctp_switch AJAX action, which could allow any authenticated users, such as Subscriber to change the Essential Widgets WordPress plugin before 1.9, To Top…
[*, 1.7)
1.7
20/09/2021
Catch Breadcrumb <= 1.5.4 – Reflected Cross-Site Scripting
The Catch Breadcrumb plugin before 1.5.4 for WordPress allows Reflected XSS via the s parameter (a search query). Also affected are 16 themes (if the plugin is enabled) by the same author: Alchemist and Alchemist PRO, Izabel and…
[*, 1.5.5)
1.5.5
22/04/2020
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.