Extension WordPress
Vulnérabilités Statify – Extended Evaluation
Cette page rassemble les failles publiées pour Statify – Extended Evaluation, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Statify – Extended Evaluation
1 fiche
Vulnérabilité
Moyenne · 5,5
Statify – Extended Evaluation
Statify – Extended Evaluation <= 2.6.3 – Authenticated (Admin+) CSV Injection
The Statify – Extended Evaluation plugin for WordPress is vulnerable to CSV Injection in versions up to, and including, 2.6.3 via the eefstatifyTableToCsv() function. This allows authenticated attackers, with administrative-level access and above, to embed untrusted input into…
Versions affectées
[*, 2.6.4)
Correctif
2.6.4
Publication
18/09/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.