Extension WordPress
Vulnérabilités OpenID Connect Generic Client
Cette page rassemble les failles publiées pour OpenID Connect Generic Client, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de OpenID Connect Generic Client
2 fiches
OpenID Connect Generic Client <= 3.10.0 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
The OpenID Connect Generic Client plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'openid_connect_generic_auth_url' shortcode in all versions up to, and including, 3.10.0 due to insufficient input sanitization and output escaping. This makes it…
*-3.10.0
3.10.1
17/12/2025
OpenID Connect Generic Client 3.8.0-3.8.1 – Reflected Cross-Site Scripting
The OpenID Connect Generic Client WordPress plugin 3.8.0 and 3.8.1 did not sanitise the login error when output back in the login form, leading to a reflected Cross-Site Scripting issue. This issue does not require authentication and can…
[3.8.0, 3.8.2)
3.8.2
07/04/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.