Extension WordPress
Vulnérabilités DW Question & Answer
Cette page rassemble les failles publiées pour DW Question & Answer, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de DW Question & Answer
2 fiches
DW Question & Answer <= 1.5.8 – Cross-Site Request Forgery Bypass
The DW Question & Answer plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.8. This is due to missing or incorrect nonce validation on the update_answer() function. This makes it possible…
*-1.5.8
Non indiqué
21/06/2021
DW Question & Answer < 1.4.2.3 – Stored Cross-Site Scripting
The DW Question & Answer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘dwqa_anonymous_name’ parameter in versions up to, and including, 1.4.2.2 due to insufficient input sanitization and output escaping. This makes it possible for…
[*, 1.4.2.3)
1.4.2.3
03/11/2016
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.