Extension WordPress
Vulnérabilités CoolClock – a Javascript Analog Clock
Cette page rassemble les failles publiées pour CoolClock – a Javascript Analog Clock, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de CoolClock – a Javascript Analog Clock
1 fiche
CVE-2021-24670
Moyenne · 5,4
CoolClock – a Javascript Analog Clock
CoolClock <= 4.3.4 – Authenticated Stored Cross-Site Scripting
The CoolClock WordPress plugin before 4.3.5 does not escape some shortcode attributes, allowing users with a role as low as Contributor toperform Stored Cross-Site Scripting attacks
Versions affectées
[*, 4.3.5)
Correctif
4.3.5
Publication
30/08/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.