Extension WordPress
Vulnérabilités Dashboard To-Do List
Cette page rassemble les failles publiées pour Dashboard To-Do List, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Dashboard To-Do List
2 fiches
Dashboard To-Do List <= 1.2.0 – Missing Authorization via ardtdw_widgetsetup()
The Dashboard To-Do List plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the ardtdw_widgetsetup() function in versions up to, and including, 1.2.0. This makes it possible for authenticated attackers,…
*-1.2.0
1.3.0
06/06/2024
Dashboard To-Do List <= 1.3.1 – Cross-Site Request Forgery via ardtdw_widgetupdate()
The Dashboard To-Do List plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.3.1. This is due to missing or incorrect nonce validation on the ardtdw_widgetupdate()function. This makes it possible for unauthenticated…
*-1.3.1
1.3.2
10/04/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.