Extension WordPress

Vulnérabilités Duplicate Page or Post

Cette page rassemble les failles publiées pour Duplicate Page or Post, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Duplicate Page or Post

1 fiche

CVE-2021-25075 Moyenne · 6,4
Duplicate Page or Post

Duplicate Page or Post <= 1.5.0 – Missing Authorization to Stored Cross-Site Scripting

The Duplicate Page or Post WordPress plugin before 1.5.1 does not have any authorisation and has a flawed CSRF check in the wpdevart_duplicate_post_parametrs_save_in_db AJAX action, allowing any authenticated users, such as subscriber to call it and change the…

Versions affectées

*-1.5.0

Correctif

1.5.1

Publication

24/01/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités