Extension WordPress
Vulnérabilités DrawBlog
Cette page rassemble les failles publiées pour DrawBlog, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de DrawBlog
2 fiches
DrawBlog <= 0.90 – Authenticated (Admin+) Stored Cross-Site Scripting
The DrawBlog WordPress plugin through 0.90 does not sanitise or validate some of its settings before outputting them back in the page, leading to an authenticated stored Cross-Site Scripting issue
*-0.90
Non indiqué
28/06/2021
DrawBlog < 0.81 – Cross-Site Request Forgery
The DrawBlog plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions before 0.81. This is due to missing or incorrect nonce validation on the drawblog_update_options function. This makes it possible for unauthenticated attackers to arbitrarily change…
[*, 0.81)
0.81
03/04/2013
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.