Extension WordPress
Vulnérabilités Featured Comments
Cette page rassemble les failles publiées pour Featured Comments, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Featured Comments
2 fiches
CVE-2014-10382
Élevée · 8,8
Featured Comments
Featured Comments < 1.2.5 – Cross-Site Request Forgery
The feature-comments plugin before 1.2.5 for WordPress has CSRF for featuring or burying a comment.
Versions affectées
[*, 1.2.5)
Correctif
1.2.5
Publication
21/10/2014
CVE-2014-4163
Élevée · 8,8
Featured Comments
Featured Comments < 1.2.5 – Cross-Site Request Forgery
Multiple cross-site request forgery (CSRF) vulnerabilities in the Featured Comments plugin 1.2.5 for WordPress allow remote attackers to hijack the authentication of administrators for requests that change the (1) buried or (2) featured status of a comment via…
Versions affectées
[*, 1.2.5)
Correctif
1.2.5
Publication
10/06/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.