Extension WordPress
Vulnérabilités Delete Custom Fields
Cette page rassemble les failles publiées pour Delete Custom Fields, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Delete Custom Fields
1 fiche
CVE-2024-0613
Moyenne · 6,1
Delete Custom Fields
Delete Custom Fields <= 0.3.1 – Cross-Site Request Forgery to Post Meta Deletion
The Delete Custom Fields plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 0.3.1. This is due to missing or incorrect nonce validation on the ajax_delete_field() function. This makes it possible…
Versions affectées
*-0.3.1
Correctif
Non indiqué
Publication
15/04/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.