Extension WordPress

Vulnérabilités MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions, page 2

Cette page rassemble les failles publiées pour MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

26Vulnérabilités
2Critiques
26Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

26 fiches

Vulnérabilité Élevée · 8,2
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 – Local File Inclusion

The Multivendor Marketplace Solution for WooCommerce plugin is vulnerable to Local File Inclusion via the 'wcmp_announcements_refresh_tab_data' unprotected AJAX action in versions up to, and including, 3.8.11.8. This allows unauthenticated attackers to include arbitrary files on the local filesystem,…

Versions affectées

*-3.8.11.8

Correctif

3.8.12

Publication

15/08/2022

Vulnérabilité Moyenne · 6,1
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 – Reflected Cross-Site Scripting

The Multivendor Marketplace Solution for WooCommerce plugin is vulnerable to Reflected Cross-Site Scripting via multiple unprotected AJAX actions in versions up to, and including, 3.8.11.8. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in…

Versions affectées

*-3.8.11.8

Correctif

3.8.12

Publication

15/08/2022

CVE-2022-2657 Élevée · 8,8
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 – Cross-Site Request Forgery

The Multivendor Marketplace Solution for WooCommerce plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.8.11.8. This is due to missing or incorrect nonce validation on the wcmp_suspend_vendor ajax action. This makes…

Versions affectées

*-3.8.11.8

Correctif

3.8.12

Publication

04/08/2022

Vulnérabilité Moyenne · 6,1
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Multivendor Marketplace Solution for WooCommerce – WC Marketplace < 3.8.4 – Reflected Cross-Site Scripting

The Multivendor Marketplace Solution for WooCommerce – WC Marketplace plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘tab’ parameter in versions before 3.8.4 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

[*, 3.8.4)

Correctif

3.8.4

Publication

06/12/2021

Vulnérabilité Moyenne · 4,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Multivendor Marketplace Solution for WooCommerce <= 3.7.3 – Insecure Direct Object Reference

The Multivendor Marketplace Solution for WooCommerce plugin for WordPress is vulnerable to users commenting as a different user in versions up to, and including, 3.7.3. This is due to improper user ID validation and and capability checking This…

Versions affectées

*-3.7.3

Correctif

3.7.4

Publication

26/05/2021

CVE-2020-36741 Moyenne · 4,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – MultiVendor Marketplace Solution For WooCommerce <= 3.5.7 – Cross-Site Request Forgery Bypass

The MultiVendorX plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.5.7. This is due to missing or incorrect nonce validation on the submit_comment() function. This makes it possible for unauthenticated attackers…

Versions affectées

[*, 3.5.8)

Correctif

3.5.8

Publication

16/09/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités