Extension WordPress

Vulnérabilités Duplicator Pro

Cette page rassemble les failles publiées pour Duplicator Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Duplicator Pro

3 fiches

CVE-2023-6114 Critique · 9,8
Duplicator Pro

Duplicator <= 1.5.7 AND Duplicator Pro < 4.5.14.2 – Unauthenticated Sensitive Information Exposure

Duplicator and Duplicator Pro for WordPress are vulnerable to Sensitive Information Exposure in various versions. This makes it possible for unauthenticated attackers to download sensitive information/files leading to the potential for a complete site takeover.

Versions affectées

[*, 4.5.14.2)

Correctif

4.5.14.2

Publication

04/12/2023

CVE-2020-11738 Élevée · 7,5
Duplicator Pro

Duplicator < 1.3.28 – Directory Traversal

The Duplicator (Free & Pro) plugin for WordPress is vulnerable to Directory Traversal in versions up to 1.3.28 (and Duplicator Pro before 3.8.7.1) via the 'file' parameter through the duplicator_download() or duplicator_init() function. This makes it possible for…

Versions affectées

[*, 3.8.7.1)

Correctif

3.8.7.1

Publication

28/02/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités