Extension WordPress
Vulnérabilités Events Manager Pro
Cette page rassemble les failles publiées pour Events Manager Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Events Manager Pro
2 fiches
Events Manager < 5.9.7.2 & Events Manager Pro < 2.6.7.2 – Unauthenticated CSV Injection
The Events Manager Pro, versions up to 2.6.7.2, and Events Manager, versions up to 5.9.7.2, plugins for WordPress are vulnerable to CSV Injection. This allows unauthenticated attackers to embed untrusted input into exported CSV files, which can result…
[*, 2.6.7.2)
2.6.7.2
06/02/2020
Events Manager < 5.3.5 & Events Manager Pro < 2.2.9 – Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the Events Manager plugin before 5.3.5 and Events Manager Pro plugin before 2.2.9 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) scope parameter to index.php;…
[*, 2.2.9)
2.2.9
01/08/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.