Extension WordPress
Vulnérabilités ECPay Logistics for WooCommerce
Cette page rassemble les failles publiées pour ECPay Logistics for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de ECPay Logistics for WooCommerce
1 fiche
Vulnérabilité
Moyenne · 6,1
ECPay Logistics for WooCommerce
ECPay Logistics for WooCommerce <= 1.2.181030 – Reflected Cross-Site Scripting
The ECPay Logistics for WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'CVSStoreName', 'CVSStoreIDparameter', 'CVSTelephone', and 'CVSAddress' parameters in versions up to, and including, 1.2.181030 due to insufficient input sanitization and output escaping. This…
Versions affectées
*-1.2.181030
Correctif
1.3.1910240
Publication
05/09/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.