Extension WordPress
Vulnérabilités Contact Form 7 – Clockwork SMS
Cette page rassemble les failles publiées pour Contact Form 7 – Clockwork SMS, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Contact Form 7 – Clockwork SMS
2 fiches
Clockwork SMS Plugins – Multiple Versions – Cross-Site Scripting
The Clockwork SMS clockwork-test-message.php component has XSS via a crafted "to" parameter in a clockwork-test-message request to wp-admin/admin.php. This component code is found in the following WordPress plugins: Clockwork Free and Paid SMS Notifications 2.0.3, Two-Factor Authentication -…
*-2.3.0
2.4.1
18/12/2017
Contact Form 7 – Clockwork SMS < 2.4.1 – Reflected Cross-Site Scripting
The Contact Form 7 – Clockwork SMS plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'to' parameter in versions up to 2.4.1 due to insufficient input sanitization and output escaping. This makes it possible for…
[*, 2.4.1)
2.4.1
27/11/2017
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.