Extension WordPress

Vulnérabilités Count per Day

Cette page rassemble les failles publiées pour Count per Day, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Count per Day

10 fiches

CVE-2015-5533 Élevée · 7,2
Count per Day

Count per Day <= 3.4 – Cross-Site Request Forgery

SQL injection vulnerability in counter-options.php in the Count Per Day plugin before 3.4.1 for WordPress allows remote authenticated administrators to execute arbitrary SQL commands via the cpd_keep_month parameter to wp-admin/options-general.php. NOTE: this can be leveraged using CSRF to…

Versions affectées

[*, 3.4.1)

Correctif

3.4.1

Publication

22/07/2015

CVE-2012-0895 Moyenne · 6,1
Count per Day

Count per Day <= 3.1 – Cross-Site Scripting

The Count per Day plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘map’ parameter in versions up to, and including, 3.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-3.1

Correctif

3.1.1

Publication

01/08/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités