Extension WordPress
Vulnérabilités Crazy Bone
Cette page rassemble les failles publiées pour Crazy Bone, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Crazy Bone
2 fiches
CVE-2022-0385
Élevée · 7,2
Crazy Bone
Crazy Bone <= 0.6.0 – Unauthenticated Stored Cross-Site Scripting
The Crazy Bone WordPress plugin through 0.6.0 does not sanitise and escape the username submitted via the login from when displaying them back in the log dashboard, leading to an unauthenticated Stored Cross-Site scripting
Versions affectées
*-0.6.0
Correctif
Non indiqué
Publication
31/01/2022
CVE-2015-9430
Élevée · 7,2
Crazy Bone
Crazy Bone < 0.6.0 – Stored Cross-Site Scripting
The crazy-bone plugin before 0.6.0 for WordPress has XSS via the User-Agent HTTP header
Versions affectées
[*, 0.6.0)
Correctif
0.6.0
Publication
21/08/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.