Extension WordPress
Vulnérabilités Clever Fox
Cette page rassemble les failles publiées pour Clever Fox, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Clever Fox
2 fiches
Clever Fox – One Click Website Importer by Nayra Themes <= 25.2.0 – Missing Authorization to arbitrary theme activation via clever-fox-activate-theme
The Clever Fox – One Click Website Importer by Nayra Themes plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'clever-fox-activate-theme' function in all versions up to, and including,…
*-25.2.0
25.2.1
06/06/2024
Clever Fox <= 25.2.0 – Authenticated (Contributor+) Stored Cross-Site Scripting
The Clever Fox plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's info box block in all versions up to, and including, 25.2.0 due to insufficient input sanitization and output escaping on user supplied attributes.…
*-25.2.0
25.2.1
06/06/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.