Extension WordPress

Vulnérabilités DMSGuestbook

Cette page rassemble les failles publiées pour DMSGuestbook, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
3Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de DMSGuestbook

4 fiches

CVE-2008-0618 Moyenne · 6,1
DMSGuestbook

DMSGuestbook < 1.9.0 – Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the DMSGuestbook 1.8.0 and 1.7.0 plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) gbname, (2) gbemail, (3) gburl, and (4) gbmsg parameters to unspecified…

Versions affectées

[*, 1.9.0)

Correctif

1.9.0

Publication

02/02/2008

CVE-2008-0617 Moyenne · 6,1
DMSGuestbook

DMSGuestbook < 1.9.0 – Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the DMSGuestbook 1.7.0 plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) file parameter to wp-admin/admin.php, or the (2) messagefield parameter in the guestbook page,…

Versions affectées

[*, 1.9.0)

Correctif

1.9.0

Publication

02/02/2008

CVE-2008-0616 Élevée · 7,2
DMSGuestbook

DMSGuestbook <= 1.7.0 – SQL Injection

SQL injection vulnerability in the administration panel in the DMSGuestbook 1.7.0 plugin for WordPress allows remote authenticated administrators to execute arbitrary SQL commands via unspecified vectors. NOTE: it is not clear whether this issue crosses privilege boundaries.

Versions affectées

*

Correctif

Non indiqué

Publication

02/02/2008

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités