Extension WordPress

Vulnérabilités Cost Calculator Builder PRO

Cette page rassemble les failles publiées pour Cost Calculator Builder PRO, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Cost Calculator Builder PRO

5 fiches

CVE-2024-4789 Moyenne · 6,4
Cost Calculator Builder PRO

Cost Calculator Builder Pro <= 3.1.72 – Authenticated (Subscriber+) Server-Side Request Forgery

Cost Calculator Builder Pro plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to 3.1.72, via the send_demo_webhook() function. This makes it possible for authenticated attackers, with subscriber-level access and above, to make web…

Versions affectées

*-3.1.72

Correctif

3.1.73

Publication

16/05/2024

CVE-2024-4097 Élevée · 7,2
Cost Calculator Builder PRO

Cost Calculator Builder Pro <= 3.1.67 – Unauthenticated Cross-Site Scripting via SVG Upload

The Cost Calculator Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the SVG upload feature in all versions up to, and including, 3.1.67 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-3.1.67

Correctif

3.1.68

Publication

30/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités