Extension WordPress

Vulnérabilités Category AJAX Filter , Advanced Filter for Posts & Custom Post Types

Cette page rassemble les failles publiées pour Category AJAX Filter , Advanced Filter for Posts & Custom Post Types, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Category AJAX Filter , Advanced Filter for Posts & Custom Post Types

1 fiche

CVE-2024-10871 Critique · 9,8
Category AJAX Filter , Advanced Filter for Posts & Custom Post Types

Category Ajax Filter <= 2.8.2 – Unauthenticated Local File Inclusion

The Category Ajax Filter plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 2.8.2 via the 'params[caf-post-layout]' parameter. This makes it possible for unauthenticated attackers to include and execute arbitrary files…

Versions affectées

*-2.8.2

Correctif

2.8.3

Publication

08/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités