Extension WordPress

Vulnérabilités Featured Image Generator

Cette page rassemble les failles publiées pour Featured Image Generator, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Featured Image Generator

2 fiches

CVE-2024-5677 Moyenne · 4,3
Featured Image Generator

Featured Image Generator <= 1.3.1 – Missing Authorization to Authenticated (Subscriber+) Images Upload

The Featured Image Generator plugin for WordPress is vulnerable to unauthorized image upload due to a missing capability check on the fig_save_after_generate_image function in all versions up to, and including, 1.3.1. This makes it possible for authenticated attackers,…

Versions affectées

*-1.3.1

Correctif

1.3.3

Publication

09/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités