Extension WordPress
Vulnérabilités CSS Hero
Cette page rassemble les failles publiées pour CSS Hero, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de CSS Hero
1 fiche
CVE-2019-19133
Moyenne · 6,1
CSS Hero
CSS Hero <= 4.0.3 – Reflected Cross-Site Scripting
The CSS Hero plugin through 4.0.3 for WordPress is prone to reflected XSS via the URI in a csshero_action=edit_page request because it fails to sufficiently sanitize user-supplied input. An attacker may leverage this issue to execute arbitrary JavaScript…
Versions affectées
*-4.03
Correctif
4.07
Publication
02/12/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.