Extension WordPress

Vulnérabilités DukaPress

Cette page rassemble les failles publiées pour DukaPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de DukaPress

3 fiches

CVE-2015-1000011 Critique · 9,8
DukaPress

DukaPress <= 2.5.9 – Blind SQL Injection

The DukaPress plugin for WordPress is vulnerable to blind SQL Injection via the ‘id’ parameter in the 'dukapress/download.php' file in versions up to, and including, 2.5.9 due to insufficient escaping on the user supplied parameter and lack of…

Versions affectées

*-2.5.9

Correctif

2.5.9.1

Publication

22/08/2015

CVE-2014-8799 Élevée · 7,5
DukaPress

DukaPress < 2.5.4 – Directory Traversal

Directory traversal vulnerability in the dp_img_resize function in php/dp-functions.php in the DukaPress plugin before 2.5.4 for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the src parameter to lib/dp_image.php.

Versions affectées

[*, 2.5.4)

Correctif

2.5.4

Publication

13/11/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités