Extension WordPress

Vulnérabilités DiveBook

Cette page rassemble les failles publiées pour DiveBook, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de DiveBook

3 fiches

CVE-2020-14205 Moyenne · 5,3
DiveBook

DiveBook <= 1.1.4 – Improper Access Control

The DiveBook plugin 1.1.4 for WordPress is prone to improper access control in the Log Dive form because it fails to perform authorization checks. An attacker may leverage this issue to manipulate the integrity of dive logs.

Versions affectées

*-1.1.4

Correctif

Non indiqué

Publication

09/12/2020

CVE-2020-14207 Critique · 9,8
DiveBook

DiveBook <= 1.1.4 – SQL Injection

The DiveBook plugin 1.1.4 for WordPress was prone to a SQL injection within divelog.php, allowing unauthenticated users to retrieve data from the database via the divelog.php filter_diver parameter.

Versions affectées

*-1.1.4

Correctif

Non indiqué

Publication

15/09/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités