Extension WordPress

Vulnérabilités Easy Registration Forms

Cette page rassemble les failles publiées pour Easy Registration Forms, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Easy Registration Forms

3 fiches

CVE-2023-5134 Moyenne · 4,3
Easy Registration Forms

Easy Registration Forms <= 2.1.1 – Authenticated (Subscriber+) Information Disclosure via Shortcode

The Easy Registration Forms for WordPress is vulnerable to Information Disclosure via the 'erforms_user_meta' shortcode in versions up to, and including, 2.1.1 due to insufficient controls on the information retrievable via the shortcode. This makes it possible for…

Versions affectées

*-2.1.1

Correctif

Non indiqué

Publication

22/09/2023

CVE-2021-39353 Élevée · 8,8
Easy Registration Forms

Easy Registration Forms <= 2.1.1 – Cross-Site Request Forgery to Stored Cross-Site Scripting

The Easy Registration Forms WordPress plugin is vulnerable to Cross-Site Request Forgery due to missing nonce validation via the ajax_add_form function found in the ~/includes/class-form.php file which made it possible for attackers to inject arbitrary web scripts in…

Versions affectées

*-2.1.1

Correctif

Non indiqué

Publication

18/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités