Extension WordPress

Vulnérabilités Chained Quiz

Cette page rassemble les failles publiées pour Chained Quiz, leurs plages de versions affectées et les correctifs signalés dans la base locale.

24Vulnérabilités
1Critiques
24Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Chained Quiz

24 fiches

CVE-2024-37446 Moyenne · 4,4
Chained Quiz

Chained Quiz <= 1.3.2.8 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Chained Quiz plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.2.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and…

Versions affectées

*-1.3.2.8

Correctif

1.3.2.9

Publication

28/06/2024

CVE-2023-25027 Moyenne · 5,5
Chained Quiz

Chained Quiz <= 1.3.2.5 – Authenticated (Admin+) Stored Cross-Site Scripting

The Chained Quiz plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.2.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions, to…

Versions affectées

*-1.3.2.5

Correctif

1.3.2.6

Publication

06/02/2023

CVE-2022-4216 Moyenne · 5,5
Chained Quiz

Chained Quiz <= 1.3.2.2 – Authenticated (Admin+) Stored Cross-Site Scripting via Facebook App ID

The Chained Quiz plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'facebook_appid' parameter in versions up to, and including, 1.3.2.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers…

Versions affectées

*-1.3.2.2

Correctif

1.3.2.3

Publication

02/12/2022

CVE-2022-4217 Moyenne · 5,5
Chained Quiz

Chained Quiz <= 1.3.2.2 – Authenticated (Admin+) Stored Cross-Site Scripting via Mailchimp API Key

The Chained Quiz plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'api_key' parameter in versions up to, and including, 1.3.2.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers…

Versions affectées

*-1.3.2.2

Correctif

1.3.2.3

Publication

02/12/2022

Vulnérabilité Moyenne · 6,4
Chained Quiz

Chained Quiz <= 1.1.9 -Stored Cross-Site Scripting

The Chained Quiz for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘chained_admin_subject', 'chained_user_subject', 'chained_sender_name', 'chained_sender_email' and 'go_ahead_value' values in versions up to, and including, 1.1.9.0 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-1.1.9

Correctif

1.1.9.1

Publication

21/02/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités