Extension WordPress

Vulnérabilités Dashboard To-Do List

Cette page rassemble les failles publiées pour Dashboard To-Do List, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Dashboard To-Do List

2 fiches

CVE-2024-31376 Moyenne · 4,3
Dashboard To-Do List

Dashboard To-Do List <= 1.3.1 – Cross-Site Request Forgery via ardtdw_widgetupdate()

The Dashboard To-Do List plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.3.1. This is due to missing or incorrect nonce validation on the ardtdw_widgetupdate()function. This makes it possible for unauthenticated…

Versions affectées

*-1.3.1

Correctif

1.3.2

Publication

10/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités