Extension WordPress
Vulnérabilités Easy Contact Form Solution
Cette page rassemble les failles publiées pour Easy Contact Form Solution, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Easy Contact Form Solution
1 fiche
CVE-2014-7240
Moyenne · 6,1
Easy Contact Form Solution
Easy Contact Form Solution <= 1.6 – Stored Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the Easy Contact Form Solution plugin before 1.7 for WordPress allows remote attackers to inject arbitrary web script or HTML via the value parameter in a master_response action to wp-admin/admin-ajax.php.
Versions affectées
[*, 1.7)
Correctif
1.7
Publication
17/10/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.