Extension WordPress
Vulnérabilités Child Theme Generator
Cette page rassemble les failles publiées pour Child Theme Generator, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Child Theme Generator
2 fiches
Child Theme Generator <= 2.2.7 Cross-Site Request Forgery to Arbitrary Folder Deletion
The Child Theme Generator plugin for WordPress is vulnerability to Cross-Site Request Forgery in versions up to, and including, 2.2.7 due to insufficient nonce validation on the section_remove function. This makes it possible for attackers to delete arbitrary…
*-2.2.7
Non indiqué
19/11/2021
Child Theme Generator <= 2.2.7 – Reflected Cross-Site Scripting
The Child Theme Generator WordPress plugin through 2.2.7 does not sanitise escape the parade parameter before outputting it back, leading to a Reflected Cross-Site Scripting in the admin dashboard
*-2.2.7
Non indiqué
18/11/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.