Extension WordPress

Vulnérabilités Category Specific RSS feed Subscription

Cette page rassemble les failles publiées pour Category Specific RSS feed Subscription, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Category Specific RSS feed Subscription

3 fiches

CVE-2023-22685 Moyenne · 4,4
Category Specific RSS feed Subscription

Category Specific RSS feed Subscription <= 2.2 – Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

The Category Specific RSS feed Subscription plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin settings in versions up to, and including, 2.2 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-2.2

Correctif

2.3

Publication

19/04/2023

CVE-2023-22691 Moyenne · 4,3
Category Specific RSS feed Subscription

Category Specific RSS feed Subscription <= 2.1 – Cross-Site Request Forgery

The Category Specific RSS feed Subscription plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.1. This is due to missing nonce validation on the category_specific_option_page function used to control plugin settings.…

Versions affectées

[*, 2.2)

Correctif

2.2

Publication

20/01/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités