Extension WordPress
Vulnérabilités Duplicate Page
Cette page rassemble les failles publiées pour Duplicate Page, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Duplicate Page
3 fiches
Duplicate Page <= 4.4.1 Authenticated (Admin+) Stored Cross-Site Scripting
The Duplicate Page plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Duplicate Post Suffix settings in versions up to, and including, 4.4.1 due to insufficient input sanitization and output escaping. This makes it possible for…
*-4.4.1
4.4.2
28/08/2021
Duplicate Page Plugins <= (Various Versions) – SQL Injection
The Duplicate Page and Post, WP Post Page Clone and Duplicate Page plugins for WordPress are vulnerable to SQL Injection via the ‘post’ parameter in versions up to, and including, 2.5.6, 1.1, and 3.3 respectively, due to insufficient…
[*, 3.4)
3.4
25/04/2020
Duplicate Page <= 3.3 – SQL Injection
The Duplicate Page plugin for WordPress is vulnerable to generic SQL Injection via the ‘post' parameter in versions up to, and including, 3.3 due to insufficient escaping on the user-supplied parameter and lack of sufficient preparation on the…
*-3.3
3.4
22/03/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.