Extension WordPress
Vulnérabilités 博客社交分享组件
Cette page rassemble les failles publiées pour 博客社交分享组件, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de 博客社交分享组件
2 fiches
Donate With QRCode <= 1.4.4 – Authenticated (Subscriber+) Stored Cross-Site Scripting
The Donate With QRCode WordPress plugin before 1.4.5 does not sanitise or escape its QRCode Image setting, which result into a Stored Cross-Site Scripting (XSS). Furthermore, the plugin also does not have any CSRF and capability checks in…
*-1.4.4
1.4.5
19/08/2021
Donate With QRCode <= 1.4.5 – Cross-Site Request Forgery to Settings Update
The Donate With QRCode plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.4.5. This is due to missing or incorrect nonce validation when saving the plugin's settings. This makes it possible…
*-1.4.5
Non indiqué
19/08/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.