Extension WordPress

Vulnérabilités ElasticPress

Cette page rassemble les failles publiées pour ElasticPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
1Critiques
9Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ElasticPress

9 fiches

CVE-2022-25912 Critique · 9,8
ElasticPress

simple-git < 3.15.0 – Remote Code Execution

The package simple-git is vulnerable to Remote Code Execution in versions before 3.15.0 when the ext transport protocol is enabled. This makes the vulnerability exploitable using the clone method. WordPress plugins and themes may be using this package,…

Versions affectées

*-4.4.0

Correctif

4.4.1

Publication

05/12/2022

Vulnérabilité Élevée · 7,5
ElasticPress

Moment.js <= 2.29.1 – Directory Traversal

The Javascript library moment.js is vulnerable to a path traversal vulnerability in versions up to, and including, 2.29.1. This makes it possible for attackers to read files outside of the accessed site's root directory leading to information disclosure.

Versions affectées

*-4.1.0

Correctif

4.2.0

Publication

05/04/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités