Extension WordPress

Vulnérabilités Disable Comments – Remove Comments & Stop Spam [Multi-Site Support]

Cette page rassemble les failles publiées pour Disable Comments – Remove Comments & Stop Spam [Multi-Site Support], leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Disable Comments – Remove Comments & Stop Spam [Multi-Site Support]

1 fiche

CVE-2014-2550 Élevée · 8,8
Disable Comments – Remove Comments & Stop Spam [Multi-Site Support]

Disable Comments – Remove Comments & Stop Spam [Multi-Site Support] < 1.0.4 – Cross-Site Request Forgery

Cross-site request forgery (CSRF) vulnerability in the Disable Comments plugin before 1.0.4 for WordPress allows remote attackers to hijack the authentication of administrators for requests that enable comments via a request to the disable_comments_settings page to wp-admin/options-general.php.

Versions affectées

[*, 1.0.4)

Correctif

1.0.4

Publication

01/08/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités