Extension WordPress
Vulnérabilités Email Subscriber
Cette page rassemble les failles publiées pour Email Subscriber, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Email Subscriber
1 fiche
CVE-2021-24556
Moyenne · 6,1
Email Subscriber
Email Subscriber <= 1.1 – Stored Cross-Site Scripting
The kento_email_subscriber_ajax AJAX action of the Email Subscriber WordPress plugin through 1.1, does not properly sanitise, validate and escape the submitted subscribe_email and subscribe_name POST parameters, inserting them in the DB and then outputting them back in the…
Versions affectées
*-1.1
Correctif
Non indiqué
Publication
24/07/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.