Extension WordPress

Vulnérabilités Dewplayer

Cette page rassemble les failles publiées pour Dewplayer, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
0Avec correctif
8,6CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Dewplayer

2 fiches

Vulnérabilité Moyenne · 6,1
Dewplayer

Dewplayer <= 1.2 – Cross-Site Scripting

The Dewplayer plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 1.2 due to insufficient input sanitization and output escaping on the XML file supplied via the xml parameter. This makes it possible…

Versions affectées

*-1.2

Correctif

Non indiqué

Publication

23/12/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités